Cisco, SD-WAN Manager'daki kritik kimlik doğrulama bypass açığının sömürüldüğü uyarısı yaptı
Orijinal başlık: Cisco Warns of Attackers Exploiting Critical Authentication Bypass in SD-WAN Manager
Kısaca
Cisco, Catalyst SD-WAN Manager'daki CVE-2026-76504 sıfır gün açığının aktif olarak sömürüldüğünü 30 Eylül tarihli güvenlik duyurusuyla açıkladı.
Ne oldu?
- Açık, giriş yapmamış uzaktan bir saldırganın Manager'ın API'sini admin kullanıcısı olarak kullanmasına izin verebiliyor.
- Düzeltilmiş sürümler yayımlandı; geçici çözüm (workaround) bulunmuyor.
Neden önemli?
Cisco SD-WAN kullanan şirketlerin ağ yönetim konsolları hedef altında olduğundan ve geçici çözüm bulunmadığından, güvenlik ekipleri düzeltilmiş sürüme gecikmeden geçmeli.
