Cisco Catalyst SD-WAN Yöneticisinde Kritik Sıfırıncı Gün Açığı Tespit Edildi

Cisco, Catalyst SD-WAN Manager üzerinde tespit edilen ve aktif olarak sömürülen kritik bir kimlik doğrulama atlama zafiyeti için acil durum yamaları yayınladı. CVE-2026-76504 koduyla takip edilen ve 9.8 CVSS puanına sahip olan bu açık, saldırganların kimlik doğrulamadan geçerek sistem üzerinde yönetici hakları elde etmesine imkan tanıyor.
Söz konusu zafiyet, HTTP isteklerindeki URI kodlamasının hatalı işlenmesinden kaynaklanıyor. Bu durum, saldırganların özel olarak hazırlanmış HTTP istekleri göndererek kısıtlı bir API uç noktasına erişmesine yol açıyor. Eylül 2026 itibarıyla saldırıların sahada aktif olarak gerçekleştiğini belirten Cisco, herhangi bir yapılandırma geçici çözümü bulunmadığını ve tüm dağıtımların risk altında olduğunu vurguladı.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu güvenlik açığını Bilinen Sömürülen Zafiyetler (KEV) kataloğuna ekleyerek federal kurumlara üç gün içinde yama yapmaları çağrısında bulundu. Cisco, güvenlik ekiplerinin olası sömürü girişimlerini tespit edebilmesi için uzlaşma göstergelerini (IoC) paylaştı ve sistemlerin sıkılaştırılmasına yönelik tavsiyelerde bulundu.
Zafiyet; 26.2.1, 26.1.2.1, 20.18.4.1, 20.15.6.1, 20.12.8.2 ve 20.9.10.1 sürümleriyle giderildi. Şirket tarafından yönetilen SD-WAN dağıtımları için yamalar halihazırda uygulanmış durumda.