CVE-2026-20245: нуль‑дея в Cisco Catalyst SD‑WAN позволила получить root

Коллеги, хочу обратить внимание из сферы кибербезопасности: Mandiant фиксирует эксплуатацию нуль‑дея CVE-2026-20245 в Cisco Catalyst SD‑WAN, приводящую к получению root.
Ключевые факты:
— Требовались netadmin‑привилегии; злоумышленник загрузил подготовленный CSV (evil_tenant.csv) и эскалировал права.
— Создан скрытый аккаунт 'troot', эксфильтрована конфигурация; применялись антифорензик‑приёмы (удаление файлов, возврат паролей).
— Активность зафиксирована в двух волнах (конец 2025—январь 2026 и март 2026); возможны украденные сертификаты и ранее неизвестные уязвимости.
Почему это важно: уязвимости в сетевых устройствах дают стойкий доступ и затрудняют форензику.
Что Вы сделаете для проверки SD‑WAN и повышения защиты?
#кибербезопасность #SDWAN #Cisco #информационнаябезопасность

