17 марта 2026 / время чтения: 2 мин. / всего просмотров: 1

CISA бьёт тревогу из-за уязвимостей в системах Cisco SD-WAN


В недавно выпущенной экстренной директиве Агентства по кибербезопасности и защите инфраструктуры США (CISA) содержится предупреждение о том, что злоумышленники активно используют уязвимости в инфраструктуре Cisco Catalyst SD-WAN.

Директива под номером 26-03 предписывает федеральным ведомствам срочно выявить затронутые системы, собрать доказательства, установить обновления безопасности и расследовать потенциальные случаи компрометации. Речь идёт о CVE-2026-20127, которая обозначается как критическая уязвимость обхода аутентификации с оценкой CVSS 10. ИБ-специалисты заявляют, что данная ошибка может позволить неаутентифицированному пользователю получить административный доступ к инфраструктуре SD-WAN, что в свою очередь даст шанс манипулировать конфигурациями сети или нарушать трафик в государственных системах.

Технология широко применяется для управления распределёнными корпоративными сетями, а успешная эксплуатация предоставляет атакующим широкий контроль над ключевой коммуникационной инфраструктурой.

В дополнение к мерам по инвентаризации и устранению уязвимостей директива обязывает госорганы перенаправлять данные журналов через программу CISA Cloud Logging Aggregation Warehouse, чтобы следователи проанализировали активность в сетях. Эти требования распространяются на федеральные гражданские системы исполнительной власти, включая ИТ-среды, управляемые непосредственно ведомствами, и среды, размещённые сторонними поставщиками от их имени.

По мнению безопасников, акцент на сборе артефактов и централизованном ведении журналов свидетельствует о том, что правоохранители работают над определением масштаба возможного ущерба.

«У CISA есть веские основания полагать, что эти уязвимости использовались и, вероятно, всё ещё используются злоумышленниками для компрометации государственных систем и сетей, — заявил директор по наступательным операциям Pro Circular Бобби Кузма. — Хотя подрядчики и гражданские организации не обязаны следовать аналогичным шагам по сбору, при наличии в их среде устройств Cisco SD-WAN было бы своевременно собрать артефакты и просмотреть статусы обновлений и журналы».

 

Усам Оздемиров

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»