Cisco opublikowało poprawki dla wielu podatności w oprogramowaniu Catalyst SD-WAN oraz IOS XE, z których najgroźniejsze osiągnęły krytyczną ocenę CVSS 9.9. Podatności umożliwiają m.in. wstrzykiwanie poleceń oraz przejmowanie kontroli nad plikami systemowymi.
Firma Cisco opublikowała aktualizacje bezpieczeństwa eliminujące 12 luk w oprogramowaniu Catalyst SD-WAN oraz IOS XE. Błędy zostały wykryte podczas wewnętrznych testów z wykorzystaniem zaawansowanych modeli sztucznej inteligencji. Choć według oficjalnych informacji podatności nie są jeszcze aktywnie wykorzystywane w atakach, ich wysoki poziom zagrożenia wymaga natychmiastowej reakcji zespołów IT.
Krytyczne podatności w Cisco Catalyst SD-WAN
Najpoważniejsze luki dotyczą środowisk opartych o Cisco Catalyst SD-WAN. Podatności mogą prowadzić do poważnych naruszeń bezpieczeństwa, w tym nieautoryzowanego dostępu do systemów oraz manipulacji plikami.
Do kluczowych zagrożeń należą:
- CVE-2026-20303 (CVSS 9.9) – podatność związana z niewłaściwą walidacją danych wejściowych, umożliwiająca ataki typu path traversal,
- CVE-2026-20304 (CVSS 9.9) – luka wynikająca z niewłaściwej kontroli dostępu,
- CVE-2026-20310 (CVSS 9.9) – błąd w mechanizmie obsługi plików, pozwalający na nieautoryzowany dostęp do zasobów.
Luki wysokiego ryzyka w Cisco IOS XE
Podatności wykryto również w systemie Cisco IOS XE, który jest szeroko wykorzystywany w infrastrukturze sieciowej przedsiębiorstw.
Najważniejsze z nich to:
- CVE-2026-20272 (CVSS 9.8) – umożliwia wykonanie ataku typu command injection,
- CVE-2026-20267 (CVSS 9.0) – podatność związana z niewłaściwą kontrolą dostępu.
Rekomendacje dla administratorów
Cisco potwierdziło, że obecnie nie ma dowodów na aktywne wykorzystanie tych podatności, jednak ich charakter oraz wysoka ocena ryzyka wymagają szybkiej reakcji.
Organizacje powinny:
- niezwłocznie zaktualizować podatne systemy do najnowszych wersji,
- zweryfikować konfigurację i dostęp do urządzeń sieciowych,
- monitorować środowisko pod kątem podejrzanej aktywności.
WAŻNE: dla opisanych podatności nie są dostępne żadne obejścia (workaroundy), co oznacza, że jedyną skuteczną metodą zabezpieczenia jest instalacja poprawek.
Wpis wpowstał na postawie artykułu z biuletynu firmy Symantec.
O autorze: Łukasz Lein
Product manager - Opiekun marki Symantec
Od blisko 10 lat w firmie Arkanet. Bacznie śledzi ruchy cyberprzestępczości w Polsce i na świecie, dzięki czemu wie, jak pomóc klientom zabezpieczyć swoją sieć firmową przed wszelkimi atakami. Z zamiłowania, po pracy, aktywny "piłkokopacz".




