CISA, ведущая киберзащитная организация США, предупредила, что три уязвимости в Cisco SD-WAN Manager уже подверглись атакам. Агентство дало федеральным учреждениям всего 4 дня на то, чтобы устранить эти уязвимости.
Контекст угрозы
Уязвимости были добавлены в каталог известных эксплуатируемых уязвимостей CISA. Данное предупреждение касается Cisco Catalyst SD-WAN Manager, который управляет до 6 000 устройствами в кластере и играет критическую роль в развертывании SD-WAN для многих организаций.
Первая уязвимость — CVE-2026-20128 — позволяет злоумышленникам вскрывать данные пользователей, получая несанкционированный доступ к привилегиям DCA (Data Collection Agent). Вторая уязвимость, CVE-2026-20133, также позволяет неавторизованным пользователям просматривать конфиденциальную информацию. Третья уязвимость, CVE-2026-20122, может позволить злоумышленнику через API-запросы загружать вредоносные файлы и заменять существующие на уязвимых системах.
Ситуация с исправлениями
Cisco выпустила патчи для этих уязвимостей еще в конце февраля, однако в марте компании стало известно о преступных атаках, связанных с CVE-2026-20128 и CVE-2026-20122. Информации о текущих атаках на CVE-2026-20133 нет, что говорит о необходимости спешно закрыть все выявленные уязвимости.
В России, как и в США, работающие с SD-WAN организации должны обратить внимание на безопасность своих систем и обеспечить обновления. Любая задержка может привести к потере контроля над критически важными ресурсами, что ставит под угрозу не только бизнес, но и данные клиентов.
Что будет дальше?
Если угрозы будут игнорироваться, число инцидентов может возрасти. CISA уже призвала закрыть уязвимости в течение 4 дней, рекомендуется действовать незамедлительно, чтобы избежать нежелательных последствий.