2026. 02. 26., 07:19

Az újabb Cisco SD-WAN-botrány: a kritikus rést tavaly óta kihasználják

Az újabb Cisco SD-WAN-botrány: a kritikus rést tavaly óta kihasználják
Egy súlyos biztonsági hiba miatt komoly támadások érték a Cisco Catalyst SD-WAN rendszereket, többek között a felhőben és helyben telepített SD-WAN Controller (korábban vSmart) és SD-WAN Manager (korábban vManage) platformokat. A sebezhetőség, amelyet CVE-2026-20127 számon tartanak nyilván, lehetővé teszi, hogy távoli támadók hitelesítés nélkül férjenek hozzá a rendszerekhez, és akár saját, káros eszközöket is hozzáadhassanak a hálózathoz.

Az SD-WAN sebezhetőség komoly áttörést nyújt a támadóknak

Ez a biztonsági rés abból fakad, hogy az érintett rendszerekben hibásan működik az úgynevezett peering hitelesítési mechanizmus. Egy sikeres támadással a támadó belső, magas jogosultságú, nem root jogosultságú felhasználói fiókkal léphet be a vezérlőfelületre, ahonnan eléri a NETCONF felületet is, így manipulálhatja a hálózat beállításait. Amennyiben egy támadó rogue peer eszközt, azaz rosszindulatú eszközt képes hozzáadni a rendszerhez, az rejtve, legitim hálózati csomópontként működhet tovább, sőt, titkosított kapcsolatokat létesíthet, és újabb belső hálózatokat tehet elérhetővé a támadók számára.

Nem egyértelmű, de lehetséges, hogy a támadók ennél is tovább tudtak lépni. Bizonyos támadók régebbi szoftververzióra álltak vissza, aztán egy korábbi sérülékenységet (CVE-2022-20775) kihasználva root jogosultságokat szereztek, majd visszaállították a rendszert az eredeti verzióra, ezzel kijátszva az esetleges felügyeleti ellenőrzéseket.

Gyors intézkedéseket sürgetnek világszerte

Február 25-én az amerikai kiberbiztonsági hatóság (CISA) sürgősségi direktívát adott ki, kötelezővé téve a szövetségi hivatalok számára a Cisco SD-WAN rendszerek átvizsgálását, naplógyűjtést, a naplók külső tárolását, azonnali frissítéseket és minden gyanús tevékenység kivizsgálását. Minden érintett hálózati eszközt 2026. február 27-ig kötelező frissíteni. A CISA és a brit NCSC közös útmutatót adott ki, amely szerint a támadók világszerte próbálnak rogue peer eszközöket telepíteni, ezzel tartós jelenlétet és root hozzáférést szerezni a hálózatokon.

A szakértők hangsúlyozzák: az SD-WAN menedzsmentfelületeit tilos az internet felé megnyitni, a rendszereket azonnal frissíteni és megerősíteni kell, tűzfal mögé helyezve, és minden naplót külső rendszerben tárolva.

Így azonosíthatók a támadások nyomai

Fontos lehet a /var/log/auth.log naplófájl ellenőrzése, különösen annak vizsgálata, történt-e bejelentkezés vmanage-admin néven ismeretlen IP-címről. Különösen említést érdemel, hogy ha gyanús, nem szokványos rendszercímről történt sikeres belépés, azonnal kompromittáltként kell kezelni az adott eszközt. Egyéb lehetséges árulkodó jelek: új, váratlanul létrehozott vagy törölt felhasználói fiókok, a root felhasználó ismételt vagy váratlan bejelentkezései, ismeretlen SSH-kulcsok, illetve a PermitRootLogin bekapcsolása.

Továbbá célszerű megvizsgálni, nincsenek-e hiányzó vagy szokatlanul kicsi naplófájlok, mert ezek a naplók manipulálására utalhatnak. A szoftver visszaállítása egy korábbi verzióra és váratlan újraindítások szintén figyelmeztető jelek.


Mit kell most tenni?

Az egyetlen teljes megoldás, ha minden érintett rendszert azonnal a Cisco által kiadott frissített verzióra emelnek. Ha a root fiók kompromittálódott, újratelepítés válik szükségessé – nem elegendő a tisztítás. Elengedhetetlen a hálózati kitettség minimalizálása: minden hozzáférést zárt környezetbe kell terelni, a naplókat külső rendszeren tárolni, és kizárólag a Cisco hivatalos útmutatását követni az erősítéshez.
Az SD-WAN rendszerek megfelelő védelme kulcskérdéssé vált minden nagyobb szervezet számára.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit tettél volna, ha ilyen biztonsági hibát találsz a rendszeredben?
  • Szerinted mi a legfontosabb lépés ilyen helyzetben?


Legfrissebb posztok

MA 19:34

A YouTube végre újra szólhat a háttérben az Edge Canaryvel – ingyen

Most őszintén, könyörgöm, észrevetted már, hogy a YouTube mennyire rákapcsolt, amikor pénzt akar tőled szedni?..

MA 19:12

Az MI korában is az ember a győztes csapat kulcsa

Technológiai forradalomban élünk, ahol minden eddiginél gyorsabban haladhatnak előre a cégek – a kérdés azonban korántsem ilyen egyszerű: vajon mindenki valóban jó irányba indul-e?..

MA 18:59

Az Anthropic veszélyes MI-je: tényleg fenyeget, vagy csak pánikkeltés?

⚠ Április elején az Anthropic bejelentette legújabb MI-modelljét, Mythos néven. A döntés, hogy a fejlesztést nem engedik szabadon a nagyközönséghez, szinte példátlannak számít a szektorban – legutóbb hasonló lépésre 2019-ben az OpenAI szánta el magát...

MA 18:58

A bolti kávék nagy túlélőkalauza: Mit érdemes venni?

Az élelmiszerboltok polcain sorakozó kávékkal szembesülő vásárló könnyen elbizonytalanodhat: vajon nem hagy-e ki valami jobbat a jól megszokott márkák mögött?..

APP
MA 09:12

APPok, Amik Ingyenesek MA, 4/17

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     PostalCal (iPhone/iPad)A Postal Employee Day Off Calendar egy egyszerű, célzott alkalmazás, amely a USPS postai dolgozók és családtagjaik számára készült...

MA 08:52

Az óriás nyelvi modellek futtatásának új korszaka

💻 Amit látunk, az túlmutat a megszokotton: a nagyméretű nyelvi modellek (LLM-ek) üzemeltetése ma már nem csupán jó algoritmusokról szól, hanem komoly hardvertervezési és optimalizálási kérdés is lett...

MA 08:43

Az okosóráról irányítható mobilkamera: megérkezett a Blackmagic újdonsága

A Blackmagic Camera alkalmazás iOS-re újabb szintre lépett, hiszen mostantól Apple Watchról is egyszerűen vezérelhető és monitorozható...

MA 08:37

Az univerzum rejtett arca: fekete lyukak és titkos dimenziók

Erre utal többek között az, hogy a fekete lyukak soha nem tűnnek el teljesen, még akkor sem, ha Hawking sugárzása révén látszólag folyamatosan veszítik tömegüket...

MA 08:29

Az új Walmart Onn 4K Pro megéri a pénzét?

Érdekes, hogy a Walmart ismét egy váratlan termékbejelentéssel borzolja a kedélyeket, most éppen az Onn 4K Pro streaming boxszal...

MA 08:24

Az MI-alapú keresés új szintre emeli az ügyfélszolgálati ügynökök tudását

A mai digitális világban elengedhetetlen, hogy a különféle MI-ügynökök hatékonyan tudjanak keresni az információk között...

MA 08:16

Az MI-háború új felvonása: a Claude Opus 4.7 visszaveszi a trónt

A mesterséges intelligencia fejlesztésének újabb mérföldkövéhez érkeztünk: az Anthropic piacra dobta legújabb, mindenki számára elérhető nagy nyelvi modelljét, a Claude Opus 4...

MA 08:08

A hosszú élet titka: a rettegett „halálfehérje” nyomában

Fontos kérdés, hogy miért gyengül az immunrendszer és a vérképzés az életkor előrehaladtával...

MA 08:01

Az északi fények tánca Amerikáig ér a Nap koronalyuka miatt

Észak-Amerika egyes részein különleges látványosság várható ezen a hétvégén: ritkán látható északi fények festik az eget, mindezt egy jelentős, a Nap légkörében, a koronában keletkezett koronalyuknak köszönhetően...

MA 07:57

Az áttörés még várat magára: a Bitcoin újra beszakadt

A Bitcoin árfolyama csütörtök délelőtt hirtelen esett vissza, miután sorozatosan kudarcot vallott a 27,5–28 millió forintos (75 000–76 000 USD) árfolyamszint áttörésében...

MA 07:43

Az IBM-et 6 milliárdos DEI-botrány rázza meg

Erre utal többek között az, hogy az IBM 6 milliárd forint (17 millió dollár) összegben kötött megállapodást egy, a sokszínűség, esélyegyenlőség és befogadás (DEI) programjai miatt indult vizsgálat ügyében...

MA 07:36

Az elhízást tényleg legyőzheti egy természetes hormon?

🥗 Ami először apróságnak tűnt, most áttörésnek számít a tudósok szerint: egy természetes hormon, az FGF21 képes visszafordítani az elhízást egerekben...

MA 07:29

A Robloxot milliárdos bírság sújtja, szigorodik a gyerekvédelem

Az egyik legnépszerűbb online játékplatform, a Roblox összesen több mint 4,4 milliárd forintot (12 millió USD) fizet, és új biztonsági intézkedéseket vezet be, miután Nevadában per elé került a gyermekvédelem hiányosságai miatt...

MA 07:15

Az MI szolgálatában álló hekkerek kifosztották Mexikót

Felmerül a kérdés, meddig vagyunk biztonságban a digitális világban: Mexikó történetének egyik legsúlyosabb kiberbiztonsági támadását egy maroknyi hacker hajtotta végre mesterséges intelligencia segítségével...

MA 07:08

Az Opera turbózza a böngészést: AI-chatbotok egy kattintásra

Élvezetes újítás érkezett az Opera böngészőhöz, aminek garantáltan örülni fognak azok, akik imádják a mesterséges intelligenciával felturbózott netezést...

MA 07:01

Az iPhone–Visa rémálom: 4 millió forint tűnt el pillanatok alatt

💸 Egy trükkös módszerrel teljesen zárolt iPhone-ról sikerült 4 millió forintot ellopni, ráadásul anélkül, hogy a tulajdonos bármi gyanúsat észrevett volna...

MA 06:57

Az ivóvíz új réme: veszélyben a víztisztítók

Egy most felfedezett kártevő, a ZionSiphon kifejezetten az ipari vezérlőrendszerek ellen készült, és víztisztító- és sótalanító üzemek működését fenyegeti...

MA 06:51

Az első holdbázis közelebb van, mint gondolnád

🌚 Amikor az Artemis II legénysége megközelítette a Holdat, könnyen rácsodálkoztak arra, milyen hihetetlen érzés egy karnyújtásnyira lenni tőle...

MA 06:43

Az új Thunderbolt MI‑kliens felforgatja a helyi infrastruktúrát

⚡ A Mozilla legújabb fejlesztéseként bemutatta a Thunderbolt MI-klienst, amely lehetővé teszi, hogy magánszemélyek és vállalkozások saját, helyben futó MI-infrastruktúrát építsenek ki, teljesen függetlenül felhőalapú külső szolgáltatóktól...

MA 06:36

Az OpenAI berobban: jön a biológiára hangolt MI

Az OpenAI bemutatta legújabb nyelvi modelljét, a GPT-Rosalindot, amelyet kifejezetten biológiai kutatásra fejlesztettek...

MA 06:29

Az Intel végre új életet lehel az alap Core processzorokba

💻 Az Intel hosszú idő után frissíti a nem-Ultra Core processzorokat, amelyekre eddig a korosodó Raptor Lake architektúrára épülő meglévő Core-szériák voltak jellemzők...

MA 06:22

Elkészült az univerzum eddigi legnagyobb, legélesebb 3D-s térképe

💫 Áttörő eredményt értek el a csillagászok: elkészült a valaha készült legnagyobb felbontású 3D-s térkép az univerzumról...

MA 06:15

A mesterséges intelligencia lehet az amerikai kriptófelügyelet megmentője?

Az amerikai Commodity Futures Trading Commission (CFTC) élén Mike Selig egyre növekvő felügyeleti feladatokkal néz szembe, miközben az ügynökség létszáma az utóbbi években jelentősen csökkent...

MA 06:09

A tokenizáció forradalma: kézzelfogható eszközök, valódi lehetőségek?

💰 Az elmúlt másfél évben a tokenizáció robbanásszerű fejlődésen ment keresztül: eddig csak koncepció volt, de ma már a portfólióépítés legitim eleme lett...

MA 06:05

Történelmi események a mai napon (Április 17.)

Kiemelkedő nap a történelemben: szerződés, lázadás, köztársaság és űrdrámából csoda. A legemlékezetesebb pillanatok között ott van a Republic of Ireland kikiáltása, a The Canterbury Tales (Canterbury mesék) első udvari előadása és az Apollo 13 biztonságos hazatérése...