América do Norte
Cisco
A Cisco alertou os usuários sobre duas vulnerabilidades no Catalyst SD-WAN Manager (anteriormente conhecido como SD-WAN vManage) que estão sendo exploradas ativamente no mundo real.
As vulnerabilidades divulgadas são:
- CVE-2026-20122 (pontuação CVSS: 7,1) – Uma vulnerabilidade de sobrescrita arbitrária de arquivos que poderia permitir que um invasor remoto autenticado sobrescrevesse arquivos arbitrários no sistema de arquivos local. A exploração bem-sucedida requer credenciais válidas de somente leitura com acesso à API no sistema afetado.
- CVE-2026-20128 (pontuação CVSS: 5,5) – Uma vulnerabilidade de divulgação de informações que poderia permitir que um invasor local autenticado obtivesse privilégios de usuário do Agente de Coleta de Dados (DCA) no sistema afetado. A exploração bem-sucedida requer credenciais válidas do vManage.
A empresa não forneceu detalhes sobre a magnitude dos ataques nem sobre os agentes mal-intencionados envolvidos. A divulgação ocorre uma semana depois que a Cisco informou que uma vulnerabilidade crítica no Cisco Catalyst SD-WAN Controller e no Catalyst SD-WAN Manager, identificada como CVE-2026-20127 com pontuação CVSS de 10,0, foi explorada por um agente mal-intencionado sofisticado conhecido como UAT-8616 para estabelecer acesso persistente a organizações de alto valor.
Como isso poderia afetar sua empresa
Como essas vulnerabilidades já estão sendo exploradas ativamente, os usuários devem atualizar para uma versão corrigida do software o mais rápido possível. As organizações também devem restringir o acesso a partir de redes não seguras, colocar os dispositivos atrás de um firewall, desativar o acesso HTTP ao portal de administrador do Catalyst SD-WAN Manager e desativar serviços como HTTP e FTP quando não forem necessários. Alterar as senhas padrão de administrador e monitorar de perto os logs do sistema em busca de tráfego de entrada ou saída inesperado também pode ajudar a detectar atividades suspeitas antecipadamente.
