🔴 آسیبپذیری در Cisco Catalyst SD-WAN Manager شناسایی شده است که به مهاجمان امکان دسترسی کامل به سیستمها را میدهد. آسیبپذیری CVE-2026-76504 به دلیل نقص در مدیریت احراز هویت API، بحرانی است و در نسخههای قدیمیتر از 20.9 و همچنین در نسخههای 20.9، 20.12، 20.15، 20.18، 26.1 و 26.2 وجود دارد.
⚠️ شواهدی از بهرهبرداری فعال از این آسیبپذیری از سپتامبر 2026 گزارش شده است. این آسیبپذیری به مهاجمان اجازه میدهد تا با ارسال یک درخواست HTTP مخرب به API، احراز هویت را دور بزنند و به دسترسی مدیر برسند. شواهد سو استفاده میتواند با بررسی مقدار j_security_check از آدرسهای آیپی ناشناس در فایل لاگ serviceproxy-access.log انجام شود. مدیران سامانه به عنوان IoC میتوانند وجود مقدار url-encode شده حرف "j" ( مقدار
%6a) در درخواستها را بررسی کنند.
✳️ شرکت سیسکو بهروزرسانی به نسخههای اصلاحشده 20.9.10.1، 20.12.8.2، 20.15.6.1، 20.18.4.1، 26.1.2.1 و 26.2.1 را قویا توصیه کردهاست.
شبکه اجتماعی آزمایشگاه امنیت وایت لب