🔥 Cisco SD-WAN получил критический обход аутентификации CVE-2026-20182 в Cisco Catalyst SD-WAN Controller & Manager даёт удалённому атакующему административные права без аутентификации. CVSS пока не опубликован, но попадание в CISA KEV означает активную эксплуатацию в реальных условиях. SD-WAN контроллеры управляют маршрутизацией между филиалами и облаками — компрометация одного узла открывает доступ ко всей корпоративной сети. Cisco пока не раскрыла технических деталей уязвимости, но обход аутентификации в веб-интерфейсе управления обычно означает проблемы с проверкой сессионных токенов или обход через специальные заголовки. По данным CISA KEV, федеральные агентства США получили 21 день на патч — до 05.06.2026. В российских корпорациях Cisco SD-WAN встречается в банках, ритейле и телекоме для связи с региональными офисами. Проверить версию можно через веб-интерфейс Administration → Software Upgrade или CLI команду show version. Если доступ к контроллеру есть из интернета — приоритет максимальный. Cisco молчит о механизме атаки уже неделю после публикации CVE — это означает, что эксплойт тривиальный и вендор не хочет ускорять массовую эксплуатацию. Для SOC-команд: отслеживайте аномальные логины в SD-WAN консоль и новые политики маршрутизации. #CVE202620182 #Cisco #AuthBypass #SDWAN