La compromissione del piano di controllo entra in rete
La lettura ingenua è ancora quella del singolo bug da patchare sull’edge. Qui il punto è diverso: colpire il management plane di SD-WAN e firewall significa toccare policy, routing, segmentazione e fiducia amministrativa, quindi un solo accesso può aprire una porzione ampia della rete.
Le fonti descrivono una campagna che da mesi prende di mira Cisco SD-WAN e che ora ha raggiunto agenzie governative e infrastrutture critiche. Cisco ha accelerato e riprioritizzato le disclosure su quattro CVE, dopo i segnali di sfruttamento attivo già emersi su più vulnerabilità, comprese catene che hanno portato alla comparsa di web shell e all’esecuzione di comandi sul dispositivo.
Il rischio non è confinato al box esposto. Su queste piattaforme, una compromissione del piano di controllo può diventare un ancoraggio di fiducia per altri sistemi gestiti, e la finestra utile agli attaccanti resta aperta finché la rete continua a fidarsi di quel management layer compromesso.
CVSS 10 CRITICAL: a vulnerability in the peering authentication in Cisco Catalyst SD-WAN Controller, formerly SD-WAN vSmart, and Cisco… EPSS 88% (100º percentile).
Data di correzione federale CISA 27 feb · data superata
CVSS 10 CRITICAL: may 2026: This security advisory provides the details and fix information for a vulnerability that was discovered and fixed after the was disclosed in February 2026.
Data di correzione federale CISA 17 mag · data superata
CVSS 6.5 MEDIUM: a vulnerability in Cisco Catalyst SD-WAN Manager could allow an unauthenticated, remote attacker to view sensitive… EPSS 32% (98º percentile).
Data di correzione federale CISA 23 apr · data superata