查看: 329|回复: 0

CVE-2026-76504 Cisco SD-WAN认证绕过已利用

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
漏洞概要
Cisco 已发布 Catalyst SD-WAN Manager 安全更新,修复一个已被在野利用的严重认证绕过漏洞,编号 CVE-2026-76504,CVSS 评分 9.8。

漏洞细节
该漏洞影响 API 基于会话的认证机制。由于 HTTP 请求中的 URI 编码处理不当,攻击者构造的特制 HTTP 请求可到达受限 API 端点,从而绕过认证并以 admin 用户身份访问 API。远程未认证攻击者可借此获得管理权限。所有 Catalyst SD-WAN Manager 部署均受影响,与配置无关,且没有可用的 workaround。

修复与排查
Cisco 表示 2026 年 9 月已知晓该漏洞存在活跃利用,强烈建议升级到修复版本。修复版本包括 Catalyst SD-WAN 26.2.1、26.1.2.1、20.18.4.1、20.15.6.1、20.12.8.2、20.9.10.1;Cisco 托管的 SD-WAN 部署已完成修补。Cisco 已发布 IoC 和加固建议,便于安全团队排查潜在利用。

CISA KEV
CISA 已将 CVE-2026-76504 加入 Known Exploited Vulnerabilities(KEV)目录,要求联邦机构在三天内完成修补。Cisco 和 CISA 均未披露在野利用细节。

处置建议
WatchTowr 威胁情报负责人 Jake Knott 指出,Cisco SD-WAN 已是 KEV 常见目标,今年已有 8 个相关 CVE 进入 KEV,说明攻击者对该平台关注度较高。运行 Catalyst SD-WAN Manager 的机构应尽快升级到修复版本并遵循厂商指引,包括狩猎对任何 URL 编码变体的 '/j_security_check' 发起的 POST 请求,并审查实例是否已有被入侵迹象。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-10-2 11:55 , Processed in 0.024248 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部