סוכנות הסייבר האמריקאית החזירה בפברואר 2026 לרשימת החולשות המנוצלות בפועל חולשה שפורסמה ב-2022, בממשק שורת הפקודה של תוכנת ה-SD-WAN של סיסקו. הציון שלה הוא 7.8.

מה החולשה?

לרכיבי ה-SD-WAN יש ממשק שורת פקודה שדרכו מנהלים אותם. לכל פקודה בממשק אמורה להיות הגדרה של מי רשאי להריץ אותה, וזאת ההפרדה שמונעת ממשתמש בהרשאות מוגבלות לעשות דברים שאינם שלו.

החולשה היא בקרת גישה לקויה על הפקודות עצמן. חלק מהפקודות אינן מוגנות כראוי, ולכן משתמש מזוהה עם הרשאות נמוכות יכול להריץ פקודה בנויה במיוחד ולהשיג דרכה הרשאות גבוהות יותר.

הניצול דורש חשבון קיים וגישה מקומית לממשק. זאת אינה נקודת פתיחה לתוקף חיצוני אלא חוליה שנייה: מי שהשיג חשבון כלשהו, למשל דרך סיסמה שנגנבה, משתמש בה כדי להפוך גישה מוגבלת לשליטה.

מי מושפע?

ארגונים שמפעילים Catalyst SD-WAN Manager בגרסאות שקדמו ל-20.6.3 ול-20.7.2, וכן רכיבי SD-WAN נוספים בגרסאות מהתקופה.

מדובר בגרסאות ותיקות. ארגון שנמצא היום על גרסה כזאת פספס מספר שנים של עדכונים, ולכן החולשה הזאת כמעט בוודאות אינה היחידה שרלוונטית לו.

האם מנוצלת בפועל?

כן. ב-25 בפברואר 2026 נכנסה החולשה לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, הרשימה שמרכזת חולשות שידוע שתוקפים מנצלים בשטח.

חולשה בת ארבע שנים שנכנסת לרשימה אומרת שנשארו מספיק מערכות שלא עודכנו כדי שהניצול ישתלם. ציוד רשת ותיק הוא מטרה טובה בדיוק מפני שהוא עובד ואף אחד לא נוגע בו.

מה עושים?

עדכנו לגרסה נתמכת לפי הודעת האבטחה של סיסקו. אם אתם על גרסה מהטווח הזה, התייחסו לזה כאל פרויקט עדכון ולא כאל תיקון בודד.

צמצמו מי יכול להתחבר בכלל לשורת הפקודה של המכשירים, ובטלו חשבונות ישנים של עובדים ושל קבלנים.

בדקו מתי בפעם האחרונה קיבלה המערכת עדכון כלשהו. במקרים כאלה השאלה הזאת חושפת בדרך כלל תמונה רחבה יותר מהחולשה שהתחלתם ממנה.