MA 07:19

Az újabb Cisco SD-WAN-botrány: a kritikus rést tavaly óta kihasználják

Az újabb Cisco SD-WAN-botrány: a kritikus rést tavaly óta kihasználják
Egy súlyos biztonsági hiba miatt komoly támadások érték a Cisco Catalyst SD-WAN rendszereket, többek között a felhőben és helyben telepített SD-WAN Controller (korábban vSmart) és SD-WAN Manager (korábban vManage) platformokat. A sebezhetőség, amelyet CVE-2026-20127 számon tartanak nyilván, lehetővé teszi, hogy távoli támadók hitelesítés nélkül férjenek hozzá a rendszerekhez, és akár saját, káros eszközöket is hozzáadhassanak a hálózathoz.

Az SD-WAN sebezhetőség komoly áttörést nyújt a támadóknak

Ez a biztonsági rés abból fakad, hogy az érintett rendszerekben hibásan működik az úgynevezett peering hitelesítési mechanizmus. Egy sikeres támadással a támadó belső, magas jogosultságú, nem root jogosultságú felhasználói fiókkal léphet be a vezérlőfelületre, ahonnan eléri a NETCONF felületet is, így manipulálhatja a hálózat beállításait. Amennyiben egy támadó rogue peer eszközt, azaz rosszindulatú eszközt képes hozzáadni a rendszerhez, az rejtve, legitim hálózati csomópontként működhet tovább, sőt, titkosított kapcsolatokat létesíthet, és újabb belső hálózatokat tehet elérhetővé a támadók számára.

Nem egyértelmű, de lehetséges, hogy a támadók ennél is tovább tudtak lépni. Bizonyos támadók régebbi szoftververzióra álltak vissza, aztán egy korábbi sérülékenységet (CVE-2022-20775) kihasználva root jogosultságokat szereztek, majd visszaállították a rendszert az eredeti verzióra, ezzel kijátszva az esetleges felügyeleti ellenőrzéseket.

Gyors intézkedéseket sürgetnek világszerte

Február 25-én az amerikai kiberbiztonsági hatóság (CISA) sürgősségi direktívát adott ki, kötelezővé téve a szövetségi hivatalok számára a Cisco SD-WAN rendszerek átvizsgálását, naplógyűjtést, a naplók külső tárolását, azonnali frissítéseket és minden gyanús tevékenység kivizsgálását. Minden érintett hálózati eszközt 2026. február 27-ig kötelező frissíteni. A CISA és a brit NCSC közös útmutatót adott ki, amely szerint a támadók világszerte próbálnak rogue peer eszközöket telepíteni, ezzel tartós jelenlétet és root hozzáférést szerezni a hálózatokon.

A szakértők hangsúlyozzák: az SD-WAN menedzsmentfelületeit tilos az internet felé megnyitni, a rendszereket azonnal frissíteni és megerősíteni kell, tűzfal mögé helyezve, és minden naplót külső rendszerben tárolva.

Így azonosíthatók a támadások nyomai

Fontos lehet a /var/log/auth.log naplófájl ellenőrzése, különösen annak vizsgálata, történt-e bejelentkezés vmanage-admin néven ismeretlen IP-címről. Különösen említést érdemel, hogy ha gyanús, nem szokványos rendszercímről történt sikeres belépés, azonnal kompromittáltként kell kezelni az adott eszközt. Egyéb lehetséges árulkodó jelek: új, váratlanul létrehozott vagy törölt felhasználói fiókok, a root felhasználó ismételt vagy váratlan bejelentkezései, ismeretlen SSH-kulcsok, illetve a PermitRootLogin bekapcsolása.

Továbbá célszerű megvizsgálni, nincsenek-e hiányzó vagy szokatlanul kicsi naplófájlok, mert ezek a naplók manipulálására utalhatnak. A szoftver visszaállítása egy korábbi verzióra és váratlan újraindítások szintén figyelmeztető jelek.


Mit kell most tenni?

Az egyetlen teljes megoldás, ha minden érintett rendszert azonnal a Cisco által kiadott frissített verzióra emelnek. Ha a root fiók kompromittálódott, újratelepítés válik szükségessé – nem elegendő a tisztítás. Elengedhetetlen a hálózati kitettség minimalizálása: minden hozzáférést zárt környezetbe kell terelni, a naplókat külső rendszeren tárolni, és kizárólag a Cisco hivatalos útmutatását követni az erősítéshez.
Az SD-WAN rendszerek megfelelő védelme kulcskérdéssé vált minden nagyobb szervezet számára.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit tettél volna, ha ilyen biztonsági hibát találsz a rendszeredben?
  • Szerinted mi a legfontosabb lépés ilyen helyzetben?


Legfrissebb posztok

MA 10:46

Az új Galaxy S26 szenzációja: élő fordítás a kamerán át

A legújabb Galaxy S26 mobilok egy csendben bevezetett újdonsággal rukkoltak elő, amit eddig egyetlen Samsung-készülék sem tudott...

MA 10:28

Az edzés nem csodaszer: alig segít ízületi kopásnál

💪 Különösen igaz ez akkor, ha valaki abban reménykedik, hogy a testmozgás majd jelentősen csökkenti az ízületi kopás, vagyis az oszteoartritisz okozta fájdalmat...

MA 10:19

Az övsömör elleni oltás lelassíthatja az öregedést – kutatók szerint

Érdekes felvetés, miszerint az övsömör elleni oltás nemcsak a fájdalmas kiütés megelőzésében lehet hasznos, hanem az öregedés folyamatára is hatással lehet...

MA 10:02

Az Apollo-holdkőzetek felfedték a Hold mágneses múltjának új titkát

Az Apollo-program során gyűjtött holdkőzetek évtizedeken át azzal a feltételezéssel szolgáltak, hogy a Holdnak régen erős mágneses tere volt...

MA 09:47

A zabkása-diéta két nap alatt leviszi a koleszterint

Csak két napnyi, kizárólag zabkásából álló étrend már drasztikus eredményt hozhat a szív- és anyagcsere-egészség terén – legalábbis ezt mutatja a Bonni Egyetem nemrégiben a Nature Communications folyóiratban publikált klinikai kísérlete...

MA 09:29

A Samsung Galaxy S26: villámgyors, még drágább, MI-őrület

⚡ Fontos kérdés, hogy a ma bemutatott Galaxy S26 mennyire tudja megújítani a csúcskategóriás okostelefonok világát...

MA 09:19

Az Űragy új fotókkal támad: itt a Kitett Koponya-köd

👽 A James Webb Űrtávcső megint rátett egy lapáttal: legújabb fotóin egy elképesztően bizarr ködöt mutat be, amit a neve is elárul – a Kitett koponya-köd (Exposed Cranium Nebula)...

MA 09:10

Az AMD új EPYC chipekkel lerohanja a piacot

🚀 Erre utal többek között az, hogy az AMD röviddel a 2026-os Mobile World Congress előtt leleplezte az EPYC 8005 (kódnéven Sorano) processzorcsaládot, amelyet a távközlési és edge-szerverekre szánt...

MA 09:03

Az Nvidia új rekordot dönt: minden üzletág tarol az MI-lázban

Az NVIDIA 2026-os pénzügyi évének negyedik negyedévében ismét elképesztő eredményekkel rukkolt elő...

MA 08:55

Az új Bitcoin-szárnyalás mögött viharok gyülekeznek

Megemlíthető továbbá, hogy a Bitcoin drámai emelkedése után ismét közelebb került a 69 000 dolláros (kb...

MA 08:46

A sci-fi blog, amitől AI-pánik tört ki a Wall Streeten

👽 Elképesztő, hogy egy sima Substack-bejegyzés ekkora hullámokat vethet a tőzsdén: egy 2028-ra elképzelt, mesterséges intelligencia által előidézett világválságról szóló elemzés a vasárnapi piaci zuhanásokat is elindította...

MA 08:29

Az MI ereje a csapatmunkában rejlik, nem az automatizálásban

Fontos kérdés, hogy az MI vajon tényleg az automatizálás hozza-e el a forradalmi változásokat, vagy valami sokkal lényegesebbről van szó...

MA 08:03

Az új Galaxy S26 Ultra hódít – közben még spórolhatsz

🚀 A Samsung Galaxy S26-sorozat bemutatkozása nem jelent forradalmat, inkább aprólékos finomhangolásokat és néhány lényeges, helyenként egyedi innovációt hoz – leginkább a prémium Ultra modellnél...

MA 07:55

Az illegális szerencsejáték botránya elérte a Valve-ot New Yorkban

New York állam főügyésze bíróság elé idézte a Valve-ot, mert szerinte a vállalat videojátékai, mint például a Counter-Strike 2, a Team Fortress 2 és a Dota 2 tudatosan ösztönzik a fiatalkorúakat jogellenes szerencsejátékra az úgynevezett loot box-rendszeren keresztül...

MA 07:37

Az érintőkijelzős MacBook Pro megkapja az iPhone-trükköt, Face ID nélkül

Erre utal többek között az, hogy az Apple hamarosan egy új, OLED-kijelzős, érintőképernyős MacBook Pro bemutatására készül, amely megkapja az iPhone-okról ismert Dynamic Island funkciót...

MA 07:28

Az AMD 84 magos Epyc-cel rohamozza az Intelt

Az AMD újabb lendületet ad a szerverpiacnak legújabb Epyc fejlesztésével, a 8005-szériás, Sorano kódnevű processzorokkal...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 2/26

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Auto Redial App (iPhone/iPad)Ez az alkalmazás lehetővé teszi, hogy automatikusan hívásokat indíts a kiválasztott telefonszámokra, hatékonyan és személyre szabottan...

MA 07:10

A legújabb SonicWall-botrány: zárolt banki adatok, per a vége

Augusztus 14-én hekkerek betörtek a Marquis Software Solutions hálózatába, miután feltörték a cég SonicWall-tűzfalát...

MA 07:02

Az MI-aranyláz pörög: újabb 250 ezermilliárd forint ömlik adatközpontokba

Felmerül a kérdés, hogy hova vezethet az a tempó, ahogy a technológiai óriások öntik a pénzt az MI-infrastruktúrába: idén közel 250 ezermilliárd forint értékben épülnek adatközpontok világszerte, és még mindig nem látszik a vége...

MA 06:55

Az új Galaxy S26-ok közül melyik a legjobb vétel?

📱 Ha azt hinnéd, hogy a Samsung idén csak a szokásosat hozta, nagyot tévedsz: a Galaxy S26 család simán berúgja az AI ajtaját, így nemcsak okosabb lett minden mobil, de tempóban is szupergyorsak...

MA 06:47

A Gong mindent kockára tesz az MI-háborúban

A Gong, a bevételi intelligencia piacának egyik meghatározó szereplője, most minden eddiginél ambiciózusabb platformfrissítéssel jelentkezett...

MA 06:37

Az ősi marsi élet jelei évezredeken át fennmaradhatnak a jégben

A Mars felszínén található jégsapkákat eddig főként a bolygó klímatörténetének tanulmányozására használták, azonban egy friss NASA-kutatás szerint ezek igazi időkapuként őrzik az ősi élet nyomait...

MA 06:28

A MrBeast-csapat sztárja lebukott bennfentes kereskedelemmel

💸 Egy YouTube-sztár, MrBeast népszerű valóságshow-jához köthető alkalmazottat tiltottak el a Kalshi jóslatpiaci platformján, miután bennfentes kereskedelemmel vádolták meg...

MA 06:19

Az OpenAI ütőkártyája: a Frontier és a titkos tanácsadók

Az OpenAI eddig főleg a ChatGPT-vel robbant be a köztudatba, most azonban valami sokkal nagyobb dobásra készül: bemutatkozik a Frontier, amely vállalati szinten képes MI-ügynökök létrehozására, telepítésére és üzemeltetésére egy cégen belül...

MA 06:05

Történelmi események a mai napon (Február 26.)

Röviden: ezen a napon betiltják Galileo tanítását a Nap körül keringő Földről, Napoleon megszökik Elbáról, Hitler újraszervezi a Luftwaffét, létrejön a Grand Canyon Nemzeti Park, a Barings Bank pedig összeomlik...

szerda 18:02

Az új Galaxy S26? Még ne rohanj a kasszához!

A Samsung hamarosan leleplezi a Galaxy S26 szériát, és a három új csúcskészülék már aznap előrendelhető lesz...

szerda 17:59

A mesterséges intelligencia felfalja a biztosítási piacot: megérkezett a Harper

Különösen említést érdemel, hogy Dakotah Rice visszatért alapítói szerepéhez, miután előző cége, a Poolit, kudarcot vallott...

szerda 17:39

Az alkohol nem csak az embereké: csimpánzok is kortyolgatnak

🙈 Az emberszabásúak közeli rokonaink, és úgy tűnik, még az iszogatás örömeiben is osztoznak velünk...

szerda 17:21

A meglepő igazság Dzsingisz kán vérvonaláról: tényleg rokonok vagyunk?

🤓 Kevesebben tartoznak Genghis Khan híres vérvonalához, mint korábban gondolták. Egy friss genetikai kutatás új fényt vet legendás ősünk családfájára, megingatva a világszerte elterjedt mítoszt arról, hogy minden 200...