Gamepad
O Cisco Catalyst SD-WAN Manager está sob ataque de novo, e dessa vez é grave. A CVE-2026-76504, uma falha crítica de bypass de autenticação com nota 9.8 no CVSS, permite que um atacante remoto e não autenticado passe direto pelo login e entre no console de gerenciamento com privilégios de administrador. O problema está no tratamento incorreto de codificação de URI em requisições HTTP, então uma única chamada maliciosa pode sequestrar a API que controla toda uma rede corporativa.

A Cisco confirmou que a falha já foi explorada ativamente em setembro de 2026, o quinto zero-day de SD-WAN da empresa só neste ano. A agência de cibersegurança dos Estados Unidos (CISA) adicionou a vulnerabilidade ao seu catálogo de falhas conhecidas em exploração e determinou que agências federais corrijam tudo até 3 de outubro de 2026, além de fazer uma avaliação completa de comprometimento. As versões corrigidas vão da 20.9 à 26.2, mas quem roda builds antigas precisa migrar, porque não existe paliativo.

A lição é dura e repetida: um painel único que gerencia, configura e monitora redes gigantes é alvo dos sonhos para criminosos, e 2026 mostrou que eles sabem disso. Atualize agora, restrinja a exposição à internet, audite os arquivos serviceproxy-access.log e vmanage-server.log em busca de entradas suspeitas de j_security_check e trate sua borda de rede como território hostil.

Zero-day no Cisco SD-WAN é explorado ativamente e CISA obriga agências federais a corrigir até 3 de outubro

O Cisco Catalyst SD-WAN Manager está sob ataque de novo, e dessa vez é grave. A CVE-2026-76504, uma falha crítica de bypass de autenticação com nota 9.8 no CVSS, permite que um atacante remoto e não autenticado passe direto pelo login e entre no console de gerenciamento com privilégios de administrador. O problema está no tratamento incorreto de codificação de URI em requisições HTTP, então uma única chamada maliciosa pode sequestrar a API que controla toda uma rede corporativa.

A Cisco confirmou que a falha já foi explorada ativamente em setembro de 2026, o quinto zero-day de SD-WAN da empresa só neste ano. A agência de cibersegurança dos Estados Unidos (CISA) adicionou a vulnerabilidade ao seu catálogo de falhas conhecidas em exploração e determinou que agências federais corrijam tudo até 3 de outubro de 2026, além de fazer uma avaliação completa de comprometimento. As versões corrigidas vão da 20.9 à 26.2, mas quem roda builds antigas precisa migrar, porque não existe paliativo.

A lição é dura e repetida: um painel único que gerencia, configura e monitora redes gigantes é alvo dos sonhos para criminosos, e 2026 mostrou que eles sabem disso. Atualize agora, restrinja a exposição à internet, audite os arquivos serviceproxy-access.log e vmanage-server.log em busca de entradas suspeitas de j_security_check e trate sua borda de rede como território hostil.

Autor: Ivan Carlos

Publicado: 2026-10-01 09:10

Atualizado: 2026-10-01 09:10