Компанія Cisco опублікувала офіційне попередження про те, що зловмисники почали активно експлуатувати небезпечну вразливість у програмному забезпеченні Catalyst SD-WAN Менеджер (Catalyst SD-WAN Manager). Ця проблема безпеки отримала ідентифікатор CVE-2026-20245 та оцінена у 7.8 бала за шкалою оцінки вразливостей CVSS, що класифікує її як загрозу високого рівня. Ситуація ускладнюється тим, що на момент виявлення активних атак виробник ще не випустив повноцінного патчу для усунення цієї проблеми.
Виявлений дефект безпеки безпосередньо зачіпає декілька варіантів розгортання системи управління мережами. До списку вразливих конфігурацій потрапили локальні інсталяції (On-Prem Deployment), хмарні версії Cisco SD-WAN Клауд-Про (Cisco SD-WAN Cloud-Pro), хмари під керуванням самої компанії (Cisco Managed), а також спеціалізована урядова версія системи безпеки для державних установ (FedRAMP). Оскільки SD-WAN Manager є ключовим компонентом для управління великими корпоративними мережами, отримання доступу до нього дає хакерам повний контроль над трафіком та інфраструктурою організації.
Експлуатація цієї вразливості дозволяє неавторизованим зловмисникам обходити механізми безпеки та виконувати довільні дії в системі без необхідності введення паролів. Наразі технічні деталі вразливості тримаються в секреті, щоб запобігти ще більшому масштабу атак, проте фахівці з кібербезпеки фіксують реальні спроби використання цього багу в дикій природі. Відсутність офіційного виправлення робить корпоративні мережі, які покладаються на це рішення, вкрай вразливими перед цілеспрямованими атаками.
Для захисту систем адміністраторам рекомендується негайно застосувати тимчасові заходи захисту, запропоновані компанією Cisco, зокрема обмежити доступ до інтерфейсу управління SD-WAN Manager лише з довірених IP-адрес. Також необхідно активувати додаткові правила виявлення вторгнень на міжмережевих екранах і налаштувати детальний аудит журналів доступу для виявлення аномальної активності. Регулярний моніторинг офіційного сайту виробника на предмет виходу оновлень безпеки є критично важливим кроком для своєчасного закриття цієї прогалини.
