التخطي إلى المحتوى


  • يتم استغلال Cisco Catalyst SD-WAN بدون انتظار (CVE-2026-20127) منذ عام 2023
  • سمح الخلل للمهاجمين بإضافة أقران مارقين والتلاعب بتكوينات الشبكة
  • أضافت CISA خطأً إلى كتالوج KEV، وطلبت التصحيح العاجل؛ مرتبط بمجموعة التهديد UAT-8616

كشفت الشركة أن جهات التهديد “المتطورة للغاية” تستغل ثغرة يوم الصفر في Cisco Catalyst SD-WAN منذ أكثر من عامين.

أصدر Talos، ذراع الأمن السيبراني لشركة Cisco، تقريرًا جديدًا يقول فيه إنه لاحظ وجود ثغرة أمنية حرجة في المصادقة يتم استغلالها بشكل نشط من قبل المحتالين الذين استخدموها لاختراق وحدات التحكم وإضافة أقران مارقين ضارين لاستهداف الشبكات.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *