LiMP VPN
← Все новости

Cisco закрыла zero-day в SD-WAN Manager с доступом админа

Cisco закрыла zero-day в SD-WAN Manager с доступом админа

Коротко: Cisco устранила критическую уязвимость CVE-2026-76504 (9,8 из 10 по CVSS) в Catalyst SD-WAN Manager — платформе управления корпоративными сетями. Из-за ошибки обработки URI-кодирования в API атакующий без единой учётной записи, без MFA и без каких-либо действий пользователя мог получить доступ к служебной точке API от имени администратора. Уязвимость уже эксплуатировалась в реальных атаках до публичного раскрытия 30 сентября 2026 года, и CISA внесла её в каталог KEV, обязав федеральные ведомства США установить патч к 3 октября.

Что произошло

Catalyst SD-WAN Manager — это централизованная панель, через которую администраторы управляют конфигурацией, политиками и сегментацией сети во всей SD-WAN-инфраструктуре компании: тысячи подключённых устройств могут обслуживаться с одной консоли. Ошибка заключалась в том, что Manager неправильно обрабатывал URI-кодирование в HTTP-запросах: специально сформированный запрос, кодирующий часть пути, обходил правило аутентификации, которое должно было ограничивать доступ к конкретной точке API.

В результате удалённый атакующий мог отправить такой запрос на API уязвимой системы — без учётных данных, без запроса второго фактора и без взаимодействия с пользователем — и получить доступ, эквивалентный встроенной роли netadmin, которая разрешает любые операции над устройством и управляемой им SD-WAN-инфраструктурой.

Чем это грозило

Доступ к API с правами администратора — это не абстрактный риск: он позволяет атакующему картировать топологию сети, менять политики маршрутизации, ослаблять сегментацию между сегментами сети (например, между гостевой и корпоративной подсетью) и проталкивать неавторизованные изменения конфигурации сразу на все подключённые к Manager устройства. Для компании с развитой филиальной сетью это означает потенциальный контроль над связностью десятков или сотен офисов одновременно — без единого взлома отдельного устройства.

Уязвимыми оказались версии 20.9 и более ранние, а также 20.12, 20.15, 20.18, 26.1 и 26.2; облачная SD-WAN-служба Cisco (cloud-managed) уже была пропатчена на момент раскрытия. Обходного решения (workaround) нет — единственный способ закрыть дыру — обновление до исправленных версий 20.9.10.1, 20.12.8.2, 20.15.6.1, 20.18.4.1, 26.1.2.1 или 26.2.1.

Почему это важно не только для сетевых администраторов

SD-WAN-инфраструктура лежит в основе того, как корпоративный трафик — в том числе данные сотрудников, работающих удалённо, и клиентские данные, проходящие через филиалы, — маршрутизируется и сегментируется. Компрометация центральной панели управления такой сетью не требует атаки на отдельный ноутбук или телефон: злоумышленник получает рычаг влияния на уровне всей сетевой архитектуры компании. Это ещё один пример того, как уязвимость в enterprise-оборудовании, о котором обычный пользователь никогда не слышал, может повлиять на безопасность данных, которые этот пользователь передаёт через сеть компании-работодателя или клиента.

Подобные истории с обходом аутентификации в сетевом оборудовании мы уже разбирали на примере zero-day в шлюзах Citrix NetScaler — шаблон один и тот же: уязвимость в точке, через которую проходит весь корпоративный трафик, даёт непропорционально большой контроль одному найденному багу.

Что делать

Если ваша компания использует Cisco Catalyst SD-WAN Manager — обновление до исправленной версии не терпит отлагательств: обходного пути нет, а уязвимость уже находится в активной эксплуатации. До установки патча Cisco рекомендует ограничить доступ к управляющему интерфейсу Manager только доверенными хостами и полностью закрыть его от интернета.

Для рядового пользователя прямого действия здесь не требуется — но это повод проверить у своего ИТ-отдела или интернет-провайдера, обновлено ли используемое сетевое оборудование, особенно если вы работаете удалённо через корпоративную сеть. Больше разборов подобных уязвимостей — в блоге LiMP VPN.

При чём здесь VPN

Эта уязвимость — в инфраструктуре провайдера сети, а не на стороне конечного устройства, поэтому потребительский VPN её не закрывает. Но принцип тот же, что и везде: чем больше промежуточных узлов видит ваш нешифрованный трафик, тем выше риск. Приложение LiMP VPN шифрует соединение между вашим устройством и серверами LiMP VPN по политике no-logs, снижая риск перехвата данных на пути — независимо от того, какое оборудование стоит дальше по маршруту. Тарифы — от 69 ₽/мес, подробности на странице цен.

Источники