terça-feira, 28 de julho

Vulnerabilidade Exploita Risco de Cibersegurança em Controladores de SD-WAN Cisco
Tecnologia 26/07/2026

Vulnerabilidade Exploita Risco de Cibersegurança em Controladores de SD-WAN Cisco

A Cisco alertou sobre uma vulnerabilidade que pode permitir que um atacante autenticado execute comandos arbitrários como root em controladores de SD-WAN.

Vulnerabilidade no Controlador de SD-WAN da Cisco

A Cisco publicou uma advertência sobre uma vulnerabilidade crítica nos controladores de SD-WAN Catalyst da empresa, que pode permitir que um atacante autenticado execute comandos arbitrários como root na rede.

A vulnerabilidade, identificada com o número de CVE-2026-20245, afeta os controladores Catalyst SD-WAN Controller, Catalyst SD-WAN Manager e Catalyst SD-WAN Validator. Ela pode ser explotada por um atacante que tenha privilégios de netadmin no sistema, o que lhe permite acessar validações de input insuficientes.

Segundo a Cisco, a vulnerabilidade é resultado de insuficiente validation de input de usuário. Um atacante pode explorar essa vulnerabilidade submetendo um arquivo personalizado ao sistema afetado, o que pode permitir que ele execute comandos arbitrários como root.

Risco de Cibersegurança

Se essa vulnerabilidade for explorada, um atacante pode causar danos significativos à rede e à infraestrutura do sistema. Isso pode incluir a perda de dados, a instalação de malware, e a exploração de outros vulnerabilidades.

A Cisco está trabalhando em estreita colaboração com seus clientes e parceiros para resolver essa vulnerabilidade o mais rápido possível. Os clientes estão fortemente recomendados a atualizar os controladores SD-WAN para a versão mais recente da Cisco, que contém as correções necessárias para a vulnerabilidade.

Mesuras de Prevenção

Para minimizar o risco de exploração de essa vulnerabilidade, é recomendado que os clientes da Cisco seguem estas medidas:

  • Agregar as atualizações mais recentes do controlador SD-WAN, que contém a correção para a vulnerabilidade.
  • Avaliar os logs para identificar possíveis ataques.
  • Ao aplicar a correção da vulnerabilidade, verificar a integridade da rede e a infraestrutura do sistema.

A Cisco está comprometida em fornecer suporte eficaz e rápido a todos seus clientes para garantir a segurança de suas redes e sistemas. Se você tiver alguma pergunta ou precisar de assistência, por favor entrar em contato conosco.

**Importante:** A Cisco forneceu informações detalhadas sobre a vulnerabilidade e as medidas de prevenção para garantir a segurança das redes e sistemas dos seus clientes. Os clientes são fortemente recomendados a revisar as atualizações e aplicar as correções necessárias para garantir a segurança de suas redes e sistemas.

Publicidade