跳到正文
原文
The Hacker News· [email protected] (The Hacker News)·· 3 天前精选AI 评分78

Cisco警告攻击者利用SD-WAN Manager关键认证绕过漏洞

Cisco Warns of Attackers Exploiting Critical Authentication Bypass in SD-WAN Manager

AI 导读

Cisco表示,攻击者正在利用Cisco Catalyst SD-WAN Manager的一项严重零日漏洞CVE-2026-76504。该漏洞允许无登录权限的远程攻击者绕过认证规则,以管理员身份使用Manager的API;漏洞CVSS评分为9.8,已有修复版本且没有变通方案。

推荐理由

该漏洞已遭在野利用,且可在无凭据条件下绕过认证并取得管理员权限;公告提供各分支修复版本和临时访问限制建议,适合相关团队立即核查并处置。

来源:The Hacker News · thehackernews.com