CISA, aktif saldırılarda kullanılan Cisco Catalyst SD-WAN Manager açığını KEV listesine ekledi
Orijinal başlık: CISA Adds Exploited Cisco Catalyst SD-WAN Manager Auth Bypass to KEV
Kısaca
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif istismar raporlarının ardından kritik kimlik doğrulama bypass açığını Known Exploited Vulnerabilities (KEV) listesine aldı. Açık, kimlik doğrulaması yapmamış uzaktan bir saldırgana etkilenen sisteme erişim sağlatabiliyor.
Ne oldu?
- Açık CVE-2026-76504 olarak takip ediliyor ve CVSS puanı 9,8 ile kritik seviyede.
- Federal kurumlara KEV listesindeki açıklar için yama yükümlülüğü devreye giriyor.
Neden önemli?
Cisco SD-WAN altyapısı kullanan kurumlar, açık aktif olarak istismar edildiği için yamayı acilen uygulayıp sistemlerinin etkilenip etkilenmediğini kontrol etmeli.
CVSS 9.8
