Cisco alerta sobre falha crítica de segurança SD-WAN aberta a partir de 2023


  • O dia zero do Cisco Catalyst SD-WAN (CVE-2026-20127) foi explorado desde 2023
  • A falha permitiu que invasores adicionassem pares não autorizados e manipulassem configurações de rede
  • A CISA adicionou o bug ao catálogo KEV, solicitando correções urgentes; Relacionado ao grupo de ameaças UAT-8616

Atores de ameaças “altamente sofisticados” têm explorado uma vulnerabilidade de dia zero do Cisco Catalyst SD-WAN há mais de dois anos, informou a empresa.

O braço de segurança cibernética da Cisco, Talos, divulgou um novo relatório dizendo ter identificado uma vulnerabilidade crítica de autenticação que estava sendo ativamente explorada por invasores que a usaram para comprometer controladores e adicionar contrapartes maliciosas às redes direcionadas.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui