Vulnerabilità ed exploit · Spionaggio APT

La compromissione del piano di controllo entra in rete

La lettura ingenua è ancora quella del singolo bug da patchare sull’edge. Qui il punto è diverso: colpire il management plane di SD-WAN e firewall significa toccare policy, routing, segmentazione e fiducia amministrativa, quindi un solo accesso può aprire una porzione ampia della rete.

Le fonti descrivono una campagna che da mesi prende di mira Cisco SD-WAN e che ora ha raggiunto agenzie governative e infrastrutture critiche. Cisco ha accelerato e riprioritizzato le disclosure su quattro CVE, dopo i segnali di sfruttamento attivo già emersi su più vulnerabilità, comprese catene che hanno portato alla comparsa di web shell e all’esecuzione di comandi sul dispositivo.

Il rischio non è confinato al box esposto. Su queste piattaforme, una compromissione del piano di controllo può diventare un ancoraggio di fiducia per altri sistemi gestiti, e la finestra utile agli attaccanti resta aperta finché la rete continua a fidarsi di quel management layer compromesso.

10 fonti · 8 lug

CVE-2026-20127

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 10 CRITICAL: a vulnerability in the peering authentication in Cisco Catalyst SD-WAN Controller, formerly SD-WAN vSmart, and Cisco… EPSS 88% (100º percentile).

Data di correzione federale CISA 27 feb · data superata

CVE-2026-20182

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 10 CRITICAL: may 2026: This security advisory provides the details and fix information for a vulnerability that was discovered and fixed after the was disclosed in February 2026.

Data di correzione federale CISA 17 mag · data superata

CVE-2026-20133

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 6.5 MEDIUM: a vulnerability in Cisco Catalyst SD-WAN Manager could allow an unauthenticated, remote attacker to view sensitive… EPSS 32% (98º percentile).

Data di correzione federale CISA 23 apr · data superata

CVE-2026-20245

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 7.8 HIGH: a vulnerability in the CLI of Cisco Catalyst SD-WAN Controller, formerly SD-WAN vSmart, Cisco Catalyst SD-WAN… EPSS 25% (98º percentile).

Data di correzione federale CISA 23 giu · data superata

Cronologia

Fonti

Riepilogo fornitore: Cisco

Part of the PlainSec briefing for 2026-06-24

Every edition of this story: La compromissione del piano di controllo entra in rete

Altro da oggi