Cisco закрыла эксплуатируемую уязвимость в Catalyst SD-WAN
Cisco выпустила срочные патчи для критической уязвимости CVE-2026-76504 (CVSS 9.8) в Catalyst SD-WAN Manager, позволяющей неаутентифицированным атакующим получить админский доступ через API. Уязвимость уже эксплуатируется, CISA добавила её в каталог KEV и требует от федеральных агентств США закрыть её за три дня.
- CVE-2026-76504 получила оценку CVSS 9.8 и затрагивает все конфигурации Catalyst SD-WAN Manager
- Патчи вышли в версиях 26.2.1, 26.1.2.1, 20.18.4.1, 20.15.6.1, 20.12.8.2 и 20.9.10.1
- CISA добавила уязвимость в KEV и дала федеральным агентствам три дня на обновление
- Обходных путей нет, Cisco опубликовала индикаторы компрометации
Читать дальше
Безопасность