Descifrando datos operativos
Descifrando datos operativos
"Mandiant observó el uso de CVE-2026-20245 para escalar a root en Cisco Catalyst SD-WAN, acompañado de peering no autorizado y limpieza antiforense."
Mandiant documentó una intrusión contra infraestructura Cisco Catalyst SD-WAN en la que un actor utilizó CVE-2026-20245 como vulnerabilidad de día cero para escalar desde una cuenta administrativa comprometida hasta acceso root. La actividad incluyó conexiones de peering no autorizadas y limpieza antiforense.
La infraestructura SD-WAN concentra control sobre múltiples sedes y rutas. Cuando el atacante alcanza el plano de administración, el problema deja de ser un host aislado y puede afectar visibilidad, credenciales, configuración y confianza entre dispositivos.
Actualiza a una versión corregida por Cisco, genera paquetes de diagnóstico en los componentes del plano de control y ejecuta una revisión histórica centrada en peering, SSH y cambios administrativos. Si aparecen indicios, conserva evidencia antes de intentar normalizar el dispositivo.
Fuente: Zero-Day Exploitation of CVE-2026-20245 in Cisco Catalyst SD-WAN Manager, publicada por Mandiant el 24 de junio de 2026. El reporte describe una investigación concreta; no demuestra explotación universal.
Firma digital
CURADURÍA EDITORIAL · FUENTE ENLAZADA
Signal_ID
8313ab55-cc1f-46bd-8621-38faaf55193b
Actualización
24/6/2026, 12:00:00 p.m.