Cisco warns of new SD-WAN zero-day exploited in attacks
También cubierto por: The Hacker News
Cisco ha publicado actualizaciones de seguridad con el fin de corregir una vulnerabilidad crítica de día cero en Catalyst SD-WAN Manager, previamente conocido como SD-WAN vManage. Este fallo, registrado bajo el identificador mencionado en el reporte, está siendo aprovechado activamente por atacantes para obtener privilegios de administrador de forma remota y sin necesidad de autenticación, afectando a todas las implementaciones sin importar su configuración.
El problema radica en una gestión incorrecta de la codificación URI dentro de las solicitudes HTTP, lo que permite sortear las reglas de autenticación diseñadas para proteger un extremo de la API específico. Aunque la compañía no reveló más información sobre las ofensivas, proporcionó indicadores de compromiso para ayudar a los administradores a identificar peticiones maliciosas, sugiriendo la revisión de registros específicos en busca de accesos no autorizados y la posibilidad de abrir un caso con el soporte técnico para verificar posibles intrusiones.
Este caso representa el quinto fallo de día cero en tecnologías SD-WAN que sufre explotación activa en la naturaleza en lo que va del periodo señalado, sumándose a otros incidentes previos reportados por la organización en distintos meses. Asimismo, la agencia gubernamental correspondiente ha acumulado decenas de fallos de la misma marca catalogados como explotados en ataques reales desde finales de 2021.