Cisco警告攻击者利用SD-WAN Manager关键认证绕过漏洞
Cisco Warns of Attackers Exploiting Critical Authentication Bypass in SD-WAN Manager
AI 导读
Cisco表示,攻击者正在利用Cisco Catalyst SD-WAN Manager的一项严重零日漏洞CVE-2026-76504。该漏洞允许无登录权限的远程攻击者绕过认证规则,以管理员身份使用Manager的API;漏洞CVSS评分为9.8,已有修复版本且没有变通方案。
推荐理由
该漏洞已遭在野利用,且可在无凭据条件下绕过认证并取得管理员权限;公告提供各分支修复版本和临时访问限制建议,适合相关团队立即核查并处置。
来源:The Hacker News · thehackernews.com