MA 07:19

Az újabb Cisco SD-WAN-botrány: a kritikus rést tavaly óta kihasználják

Az újabb Cisco SD-WAN-botrány: a kritikus rést tavaly óta kihasználják
Egy súlyos biztonsági hiba miatt komoly támadások érték a Cisco Catalyst SD-WAN rendszereket, többek között a felhőben és helyben telepített SD-WAN Controller (korábban vSmart) és SD-WAN Manager (korábban vManage) platformokat. A sebezhetőség, amelyet CVE-2026-20127 számon tartanak nyilván, lehetővé teszi, hogy távoli támadók hitelesítés nélkül férjenek hozzá a rendszerekhez, és akár saját, káros eszközöket is hozzáadhassanak a hálózathoz.

Az SD-WAN sebezhetőség komoly áttörést nyújt a támadóknak

Ez a biztonsági rés abból fakad, hogy az érintett rendszerekben hibásan működik az úgynevezett peering hitelesítési mechanizmus. Egy sikeres támadással a támadó belső, magas jogosultságú, nem root jogosultságú felhasználói fiókkal léphet be a vezérlőfelületre, ahonnan eléri a NETCONF felületet is, így manipulálhatja a hálózat beállításait. Amennyiben egy támadó rogue peer eszközt, azaz rosszindulatú eszközt képes hozzáadni a rendszerhez, az rejtve, legitim hálózati csomópontként működhet tovább, sőt, titkosított kapcsolatokat létesíthet, és újabb belső hálózatokat tehet elérhetővé a támadók számára.

Nem egyértelmű, de lehetséges, hogy a támadók ennél is tovább tudtak lépni. Bizonyos támadók régebbi szoftververzióra álltak vissza, aztán egy korábbi sérülékenységet (CVE-2022-20775) kihasználva root jogosultságokat szereztek, majd visszaállították a rendszert az eredeti verzióra, ezzel kijátszva az esetleges felügyeleti ellenőrzéseket.

Gyors intézkedéseket sürgetnek világszerte

Február 25-én az amerikai kiberbiztonsági hatóság (CISA) sürgősségi direktívát adott ki, kötelezővé téve a szövetségi hivatalok számára a Cisco SD-WAN rendszerek átvizsgálását, naplógyűjtést, a naplók külső tárolását, azonnali frissítéseket és minden gyanús tevékenység kivizsgálását. Minden érintett hálózati eszközt 2026. február 27-ig kötelező frissíteni. A CISA és a brit NCSC közös útmutatót adott ki, amely szerint a támadók világszerte próbálnak rogue peer eszközöket telepíteni, ezzel tartós jelenlétet és root hozzáférést szerezni a hálózatokon.

A szakértők hangsúlyozzák: az SD-WAN menedzsmentfelületeit tilos az internet felé megnyitni, a rendszereket azonnal frissíteni és megerősíteni kell, tűzfal mögé helyezve, és minden naplót külső rendszerben tárolva.

Így azonosíthatók a támadások nyomai

Fontos lehet a /var/log/auth.log naplófájl ellenőrzése, különösen annak vizsgálata, történt-e bejelentkezés vmanage-admin néven ismeretlen IP-címről. Különösen említést érdemel, hogy ha gyanús, nem szokványos rendszercímről történt sikeres belépés, azonnal kompromittáltként kell kezelni az adott eszközt. Egyéb lehetséges árulkodó jelek: új, váratlanul létrehozott vagy törölt felhasználói fiókok, a root felhasználó ismételt vagy váratlan bejelentkezései, ismeretlen SSH-kulcsok, illetve a PermitRootLogin bekapcsolása.

Továbbá célszerű megvizsgálni, nincsenek-e hiányzó vagy szokatlanul kicsi naplófájlok, mert ezek a naplók manipulálására utalhatnak. A szoftver visszaállítása egy korábbi verzióra és váratlan újraindítások szintén figyelmeztető jelek.


Mit kell most tenni?

Az egyetlen teljes megoldás, ha minden érintett rendszert azonnal a Cisco által kiadott frissített verzióra emelnek. Ha a root fiók kompromittálódott, újratelepítés válik szükségessé – nem elegendő a tisztítás. Elengedhetetlen a hálózati kitettség minimalizálása: minden hozzáférést zárt környezetbe kell terelni, a naplókat külső rendszeren tárolni, és kizárólag a Cisco hivatalos útmutatását követni az erősítéshez.
Az SD-WAN rendszerek megfelelő védelme kulcskérdéssé vált minden nagyobb szervezet számára.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit tettél volna, ha ilyen biztonsági hibát találsz a rendszeredben?
  • Szerinted mi a legfontosabb lépés ilyen helyzetben?


Legfrissebb posztok

MA 08:55

Az új Bitcoin-szárnyalás mögött viharok gyülekeznek

Megemlíthető továbbá, hogy a Bitcoin drámai emelkedése után ismét közelebb került a 69 000 dolláros (kb...

MA 08:46

A sci-fi blog, amitől AI-pánik tört ki a Wall Streeten

👽 Elképesztő, hogy egy sima Substack-bejegyzés ekkora hullámokat vethet a tőzsdén: egy 2028-ra elképzelt, mesterséges intelligencia által előidézett világválságról szóló elemzés a vasárnapi piaci zuhanásokat is elindította...

MA 08:29

Az MI ereje a csapatmunkában rejlik, nem az automatizálásban

Fontos kérdés, hogy az MI vajon tényleg az automatizálás hozza-e el a forradalmi változásokat, vagy valami sokkal lényegesebbről van szó...

MA 08:03

Az új Galaxy S26 Ultra hódít – közben még spórolhatsz

🚀 A Samsung Galaxy S26-sorozat bemutatkozása nem jelent forradalmat, inkább aprólékos finomhangolásokat és néhány lényeges, helyenként egyedi innovációt hoz – leginkább a prémium Ultra modellnél...

MA 07:55

Az illegális szerencsejáték botránya elérte a Valve-ot New Yorkban

New York állam főügyésze bíróság elé idézte a Valve-ot, mert szerinte a vállalat videojátékai, mint például a Counter-Strike 2, a Team Fortress 2 és a Dota 2 tudatosan ösztönzik a fiatalkorúakat jogellenes szerencsejátékra az úgynevezett loot box-rendszeren keresztül...

MA 07:37

Az érintőkijelzős MacBook Pro megkapja az iPhone-trükköt, Face ID nélkül

Erre utal többek között az, hogy az Apple hamarosan egy új, OLED-kijelzős, érintőképernyős MacBook Pro bemutatására készül, amely megkapja az iPhone-okról ismert Dynamic Island funkciót...

MA 07:28

Az AMD 84 magos Epyc-cel rohamozza az Intelt

Az AMD újabb lendületet ad a szerverpiacnak legújabb Epyc fejlesztésével, a 8005-szériás, Sorano kódnevű processzorokkal...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 2/26

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Auto Redial App (iPhone/iPad)Ez az alkalmazás lehetővé teszi, hogy automatikusan hívásokat indíts a kiválasztott telefonszámokra, hatékonyan és személyre szabottan...

MA 07:10

A legújabb SonicWall-botrány: zárolt banki adatok, per a vége

Augusztus 14-én hekkerek betörtek a Marquis Software Solutions hálózatába, miután feltörték a cég SonicWall-tűzfalát...

MA 07:02

Az MI-aranyláz pörög: újabb 250 ezermilliárd forint ömlik adatközpontokba

Felmerül a kérdés, hogy hova vezethet az a tempó, ahogy a technológiai óriások öntik a pénzt az MI-infrastruktúrába: idén közel 250 ezermilliárd forint értékben épülnek adatközpontok világszerte, és még mindig nem látszik a vége...

MA 06:55

Az új Galaxy S26-ok közül melyik a legjobb vétel?

📱 Ha azt hinnéd, hogy a Samsung idén csak a szokásosat hozta, nagyot tévedsz: a Galaxy S26 család simán berúgja az AI ajtaját, így nemcsak okosabb lett minden mobil, de tempóban is szupergyorsak...

MA 06:47

A Gong mindent kockára tesz az MI-háborúban

A Gong, a bevételi intelligencia piacának egyik meghatározó szereplője, most minden eddiginél ambiciózusabb platformfrissítéssel jelentkezett...

MA 06:37

Az ősi marsi élet jelei évezredeken át fennmaradhatnak a jégben

A Mars felszínén található jégsapkákat eddig főként a bolygó klímatörténetének tanulmányozására használták, azonban egy friss NASA-kutatás szerint ezek igazi időkapuként őrzik az ősi élet nyomait...

MA 06:28

A MrBeast-csapat sztárja lebukott bennfentes kereskedelemmel

💸 Egy YouTube-sztár, MrBeast népszerű valóságshow-jához köthető alkalmazottat tiltottak el a Kalshi jóslatpiaci platformján, miután bennfentes kereskedelemmel vádolták meg...

MA 06:19

Az OpenAI ütőkártyája: a Frontier és a titkos tanácsadók

Az OpenAI eddig főleg a ChatGPT-vel robbant be a köztudatba, most azonban valami sokkal nagyobb dobásra készül: bemutatkozik a Frontier, amely vállalati szinten képes MI-ügynökök létrehozására, telepítésére és üzemeltetésére egy cégen belül...

MA 06:05

Történelmi események a mai napon (Február 26.)

Röviden: ezen a napon betiltják Galileo tanítását a Nap körül keringő Földről, Napoleon megszökik Elbáról, Hitler újraszervezi a Luftwaffét, létrejön a Grand Canyon Nemzeti Park, a Barings Bank pedig összeomlik...

szerda 18:02

Az új Galaxy S26? Még ne rohanj a kasszához!

A Samsung hamarosan leleplezi a Galaxy S26 szériát, és a három új csúcskészülék már aznap előrendelhető lesz...

szerda 17:59

A mesterséges intelligencia felfalja a biztosítási piacot: megérkezett a Harper

Különösen említést érdemel, hogy Dakotah Rice visszatért alapítói szerepéhez, miután előző cége, a Poolit, kudarcot vallott...

szerda 17:39

Az alkohol nem csak az embereké: csimpánzok is kortyolgatnak

🙈 Az emberszabásúak közeli rokonaink, és úgy tűnik, még az iszogatás örömeiben is osztoznak velünk...

szerda 17:21

A meglepő igazság Dzsingisz kán vérvonaláról: tényleg rokonok vagyunk?

🤓 Kevesebben tartoznak Genghis Khan híres vérvonalához, mint korábban gondolták. Egy friss genetikai kutatás új fényt vet legendás ősünk családfájára, megingatva a világszerte elterjedt mítoszt arról, hogy minden 200...

szerda 17:01

Vége az olcsó repülésnek? Újabb csőd szélén a Spirit Airlines

✈ A Spirit Airlines ismét túlélési harcot folytat. Az Egyesült Államok egyik legismertebb fapados légitársasága bejelentette, hogy lényegesen kisebb méretben folytatja működését, miközben próbál kimászni második csődeljárásából alig két éven belül...

szerda 16:59

A kihagyhatatlan Android-appok, amelyeket Obtainiumon át szerezhetsz be

Érdemes tudni, hogy rengeteg hasznos alkalmazás létezik, amelyek nem találhatók meg a Play Áruházban, mégis kihagyhatatlanok minden új telefonon...

szerda 16:39

Az áttörés: megérkezett a szupergyors 3D-nyomtatás

A volumetrikus 3D-nyomtatásban komoly áttörést értek el a Tsinghua Egyetem kutatói: úgy sikerült felgyorsítaniuk a folyamatot, hogy a szokásos forgó gyantakád helyett egy nagysebességű periszkópot használtak...

szerda 13:59

A világ legfiatalabb krátere bukkanhatott elő Kína vadonjában

🚀 A világ legfiatalabb és legnagyobb becsapódási kráterét fedezhették fel Kína sűrű erdeiben, mégpedig az ország északkeleti részén, Heilongjiang tartományban, a Lesser Xing’an hegységben...

szerda 13:21

Az újabb botrány: hackerek szerezték meg a Wynn Resorts dolgozóinak adatait

A Wynn Resorts hivatalosan is elismerte, hogy hackertámadás érte vállalati rendszerét, amelynek során illetéktelenek dolgozói adatokat szereztek meg...

szerda 12:02

A rejtélyes szindróma majdnem amputációra kényszerítette az olimpiai legendát

Lindsey Vonn, az amerikai síelés ikonikus alakja pályafutása során többször bizonyította elképesztő kitartását, de az idei téli olimpia előtt történt sérülése még számára is életveszélyes kalanddá vált...

szerda 11:58

Az ingyenes, karcsúsított MI-modell, ami felforgathatja Európát

💡 Egy spanyol startup, a Multiverse Computing egy jelentősen tömörített, nagy nyelvi modelljével hívja fel magára a figyelmet, amely jóval kisebb méretű, mint versenytársai, mégis hasonló pontosságot ér el...

szerda 11:40

A Wayve brutális tőkét kapott: itt az MI forradalma

Ez a jelenség jól illusztrálja, hogy a brit Wayve MI-startup most 1,2 milliárd dollárt, azaz közel 433 milliárd forintot vont be befektetőktől, köztük olyan technológiai óriásoktól, mint az Nvidia és az Uber, valamint három autóipari világmárkától...

szerda 11:20

Az áttörés: fél évszázad után megszületett az első szilíciumos aromás vegyület

A Saarland Egyetem vegyészei végre elérték azt, amire fél évszázada várt a tudományos világ: sikerült szintetizálniuk egy régóta keresett szilíciumalapú aromás molekulát...