Gamepad
Atacantes estão explorando ativamente a CVE-2026-76504, um bypass crítico de autenticação no Cisco Catalyst SD-WAN Manager que soma impressionantes 9,8 de 10. Não é preciso nenhuma credencial: basta uma única requisição HTTP forjada para usar a API de gerenciamento como o usuário admin e assumir o controle total do plano de rede.

A falha fica no tratamento das sessões de login, onde o Manager processa a codificação de URI de forma errada e deixa uma requisição manipulada escapar de uma regra de autenticação que deveria proteger um único endpoint. O time de resposta a incidentes da Cisco confirmou exploração ativa em setembro de 2026, e não existe contorno: só o patch resolve.

Se o seu SD-WAN Manager está exposto na internet, aja agora. Restrinja o acesso, mantenha a interface de administração atrás de firewall ou jump host e atualize para a versão corrigida da sua linha. Implantações on-premises sem correção são uma porta escancarada, e uma sessão de admin comprometida pode ser devastadora para toda a rede.

ProtonVPN

Cisco SD-WAN Manager sob ataque ativo com bypass crítico de autenticação explorado na prática

Atacantes estão explorando ativamente a CVE-2026-76504, um bypass crítico de autenticação no Cisco Catalyst SD-WAN Manager que soma impressionantes 9,8 de 10. Não é preciso nenhuma credencial: basta uma única requisição HTTP forjada para usar a API de gerenciamento como o usuário admin e assumir o controle total do plano de rede.

A falha fica no tratamento das sessões de login, onde o Manager processa a codificação de URI de forma errada e deixa uma requisição manipulada escapar de uma regra de autenticação que deveria proteger um único endpoint. O time de resposta a incidentes da Cisco confirmou exploração ativa em setembro de 2026, e não existe contorno: só o patch resolve.

Se o seu SD-WAN Manager está exposto na internet, aja agora. Restrinja o acesso, mantenha a interface de administração atrás de firewall ou jump host e atualize para a versão corrigida da sua linha. Implantações on-premises sem correção são uma porta escancarada, e uma sessão de admin comprometida pode ser devastadora para toda a rede.

ProtonVPN

Autor: Ivan Carlos

Publicado: 2026-09-30 14:10

Atualizado: 2026-09-30 14:10