סיסקו תיקנה חולשה בממשק הווב של Catalyst SD-WAN Manager שמאפשרת למשתמש מזוהה ליצור או לדרוס כל קובץ במערכת ההפעלה שמתחת. הציון שלה הוא 6.5, והיא נמצאת ברשימת החולשות המנוצלות בפועל.

מה החולשה?

כשמעלים קובץ למערכת, היא צריכה להחליט איפה לשמור אותו. ההחלטה הזאת נגזרת בין היתר משם הקובץ שהמשתמש שלח, וכאן מתחילה הבעיה.

מדובר בחולשה מסוג path traversal, מעבר בין תיקיות. תוקף בונה שם קובץ שמכיל רצף תווים שמטפס במעלה עץ התיקיות, וכך הקובץ נכתב מחוץ לתיקיית ההעלאות המיועדת. לפי סיסקו, אפשר בדרך הזאת ליצור או לדרוס כל קובץ במערכת.

השאלה הנכונה היא מה עושים עם יכולת כזאת, והתשובה תלויה באיזה קובץ בוחרים. דריסה של קובץ הגדרות משנה את התנהגות המערכת. כתיבה למקום שממנו המערכת מריצה קוד יכולה להוביל להרצה. סיסקו עצמה מציינת שהקובץ שנכתב עשוי לשמש בהמשך, וזאת בדיוק הנקודה: החולשה היא הכנה, לא היעד.

מי מושפע?

ארגונים שמפעילים Catalyst SD-WAN Manager בגרסאות שקדמו ל-20.9.9.2, ל-20.12.7.2 ול-20.15.4.5.

שימו לב שמספרי הגרסאות המתוקנות כאן שונים מאלה של חולשות אחרות שהתגלו במערכת בחודשים האחרונים. אם עדכנתם לפני כמה שבועות, זה לא אומר שאתם מכוסים גם כאן, ושווה לוודא מול המספר המדויק.

האם מנוצלת בפועל?

כן. ב-15 ביוני 2026 נכנסה החולשה לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, הרשימה שמרכזת חולשות שידוע שתוקפים משתמשים בהן בשטח.

מה עושים?

עדכנו לפי הודעת האבטחה של סיסקו, וודאו את מספר הגרסה המדויק ולא רק את העובדה שעדכנתם לאחרונה.

הגבילו את הגישה לממשק הווב של המערכת לרשת ניהול פנימית. זאת ההגנה שמצמצמת את החולשה הזאת ואת רוב אחיותיה במכה אחת.

אם המערכת הייתה חשופה, חפשו קבצים שנוצרו או שונו בתאריכים שאינכם יכולים להסביר, במיוחד מחוץ לתיקיות ההעלאה הרגילות. זה הסימן שהחולשה הזאת משאירה.