Mandiant Haberleri

Cisco SD-WAN'da Kritik Zero-Day Açığı: Saldırganlar Root Erişimi Elde Etti
⭐ 82

Cisco SD-WAN'da Kritik Zero-Day Açığı: Saldırganlar Root Erişimi Elde Etti

Google bünyesindeki Mandiant, kimliği belirsiz bir tehdit aktörünün Cisco Catalyst SD-WAN'daki CVE-2026-20245 açığını kamuoyuna duyurulmadan en az iki ay önce sıfırıncı gün açığı olarak istismar ettiğini ortaya koydu. Araştırmacılar, saldırganların kurban cihazlara sahte eşleştirme (rogue peering) yöntemiyle bağlanarak yönetici ve root düzeyinde erişim elde ettiğini değerlendiriyor. Saldırganlar iz silmek amacıyla sistematik anti-adli tıp teknikleri kullandı.

38 görüntülenme