A Cisco divulgou uma falha crítica no gerenciamento de autenticação por sessão da API do Catalyst SD-WAN Manager. Identificada como CVE-2026-76504 e avaliada com nota CVSS 9,8, a vulnerabilidade permite que um invasor remoto e não autenticado contorne uma regra de acesso por meio de uma requisição HTTP especialmente preparada e alcance privilégios administrativos.
A empresa confirmou exploração ativa em setembro de 2026. Não há solução alternativa capaz de corrigir o problema; a recomendação é instalar uma versão corrigida. Como medidas temporárias, a Cisco orienta restringir o acesso ao componente de gerenciamento a redes e hosts confiáveis, proteger os sistemas com filtragem e revisar os registros de tráfego em busca de atividades inesperadas.
A CISA adicionou a CVE ao catálogo de vulnerabilidades conhecidas e exploradas em 30 de setembro, com prazo de correção em 3 de outubro para os órgãos federais abrangidos. Organizações devem priorizar a atualização, preservar registros para análise forense e verificar indicadores descritos no comunicado da Cisco.
Fonte e transparência
Fonte original: Cisco
Data de publicação original: 30/09/2026
O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.