112dijital Gündem
yükleniyor…
Cisco, SD-WAN Manager'daki kritik kimlik doğrulama bypass açığının sömürüldüğü uyarısı yaptı
The Hacker News·

Cisco, SD-WAN Manager'daki kritik kimlik doğrulama bypass açığının sömürüldüğü uyarısı yaptı

Orijinal başlık: Cisco Warns of Attackers Exploiting Critical Authentication Bypass in SD-WAN Manager

Kısaca

Cisco, Catalyst SD-WAN Manager'daki CVE-2026-76504 sıfır gün açığının aktif olarak sömürüldüğünü 30 Eylül tarihli güvenlik duyurusuyla açıkladı.

Ne oldu?

  • Açık, giriş yapmamış uzaktan bir saldırganın Manager'ın API'sini admin kullanıcısı olarak kullanmasına izin verebiliyor.
  • Düzeltilmiş sürümler yayımlandı; geçici çözüm (workaround) bulunmuyor.

Neden önemli?

Cisco SD-WAN kullanan şirketlerin ağ yönetim konsolları hedef altında olduğundan ve geçici çözüm bulunmadığından, güvenlik ekipleri düzeltilmiş sürüme gecikmeden geçmeli.