VMTech
Обсудить проект

CVE-2026-20245: нуль‑дея в Cisco Catalyst SD‑WAN позволила получить root

CVE-2026-20245: нуль‑дея в Cisco Catalyst SD‑WAN позволила получить root

Коллеги, хочу обратить внимание из сферы кибербезопасности: Mandiant фиксирует эксплуатацию нуль‑дея CVE-2026-20245 в Cisco Catalyst SD‑WAN, приводящую к получению root.

Ключевые факты:
— Требовались netadmin‑привилегии; злоумышленник загрузил подготовленный CSV (evil_tenant.csv) и эскалировал права.
— Создан скрытый аккаунт 'troot', эксфильтрована конфигурация; применялись антифорензик‑приёмы (удаление файлов, возврат паролей).
— Активность зафиксирована в двух волнах (конец 2025—январь 2026 и март 2026); возможны украденные сертификаты и ранее неизвестные уязвимости.

Почему это важно: уязвимости в сетевых устройствах дают стойкий доступ и затрудняют форензику.

Что Вы сделаете для проверки SD‑WAN и повышения защиты?

#кибербезопасность #SDWAN #Cisco #информационнаябезопасность

Открытая аналитика
На сайте 0 просмотров
мин чтения 1 28.06.2026
В Instagram 4 просмотров
В Instagram 1 охват
Instagram

CVE-2026-20245: нуль‑дея в Cisco Catalyst SD‑WAN позволила получить root

Открыть публикацию в Instagram ↗