---
title: Cisco מזהירה מפני פרצת אפס ימים ב-SD-WAN המנוצלת בתקיפות
url: https://www.dataloco.com/he/cisco-sd-wan
published: 2026-10-03T09:39:15+00:00
language: he
section: אבטחה
source: https://www.bleepingcomputer.com/news/security/cisco-warns-of-new-sd-wan-authentication-bypass-zero-day-exploited-in-attacks/
organizations: Cisco, CISA
publisher: Dataloco
---

# Cisco מזהירה מפני פרצת אפס ימים ב-SD-WAN המנוצלת בתקיפות

חברת Cisco שחררה עדכוני אבטחה כדי לטפל בפרצת אפס ימים קריטית ב-Catalyst SD-WAN Manager, שמעמדה רשום כ-CVE-2026-76504, אותה תוקפים מנצלים באופן פעיל כדי להשיג הרשאות מנהל.

החברה הודיעה ביום רביעי כי צוות ה-PSIRT שלה הבחין בניצול פעיל של הפגיעות במהלך ספטמבר 2026. Cisco ממליצה בחום ללקוחות לשדרג לגרסת תוכנה מתוקנת כדי לפתור את הבעיה.

הפגיעות משפיעה על כל הפריסות ללא קשר לתצורת המערכת. היא נמצאה בניהול אימות מבוסס הפעלות של ממשק תכנות יישומים, ומאפשרת לתוקפים לא מאומתים לגשת למערכות פגיעות מרחוק עם הרשאות מנהל. לפי Cisco, הפגיעות נובעת מטיפול לא נכון בקידוד URI בבקשת HTTP, מה שמאפשר לבקשה לעקוף כלל אימות שנועד להגביל את הגישה לנקודת קצה ספציפית של ממשק תכנות היישומים. תוקף יכול לנצל זאת על ידי שליחת בקשת HTTP מותאמת לממשק תכנות היישומים של המערכת המושפעת.

כחלק מההנחיות למנהלי מערכת, החברה שיתפה אינדיקטורים לפריצה המצביעים על כך שגורמי איום משתמשים בתו %6a כתו "j" מקודד בבקשות זדוניות. צוותי אבטחה נדרשים לבדוק קבצי לוג ספציפיים בנתיבים /var/log/nms/containers/service-proxy ו-/var/log/nms עבור רשומות הקשורות ל-j_security_check מכתובות אינטרנט לא ידועות או לא מורשות. לקוחות המבקשים עזרה בקביעה אם המערכת שלהם נפרצה יכולים לפתוח פנייה ב-Cisco TAC, כאשר מומלץ לאסוף קבצי admin-tech לתמיכה בבדיקה.

זוהי פרצת אפס ימים חמישית ב-SD-WAN המנוצלת באופן פעיל מאז תחילת השנה. קודם לכן, בפברואר טופל פגם בחשיפת מידע, ובמאי סומנה פרצת עקיפת אימות ב-Catalyst SD-WAN Controller ככזו המנוצלת להשגת הרשאות מנהל. ביוני הוזהרה החברה לגבי שתי פרצות אפס ימים נוספות ששימשו להשגת הרשאות שורש.

סוכנות CISA הוסיפה את CVE-2026-76504 לקטלוג הפגיעויות המנוצלות הידועות שלה והורתה לסוכנויות פדרליות בארצות הברית לאבטח את מערכותיהן עד יום שבת, ה-3 באוקטובר. מאז נובמבר 2021, CISA סימנה 90 פגיעויות של Cisco כמנוצלות, כולל ארבע ב-Catalyst SD-WAN Manager ושבע שנוצלו על ידי פעולות כופרה.

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/cisco-waarschuwt-voor-nieuwe-sd-wan-zero-day-die-actief-wordt-uitgebuit)
- [日本語](https://www.dataloco.com/ja/ciscosd-wan)
- [中文](https://www.dataloco.com/zh/sd-wan)
- [Indonesia](https://www.dataloco.com/id/cisco-peringatkan-tentang-kerentanan-zero-day-baru-yang-dimanfaatkan-dalam-serangan)
- [ไทย](https://www.dataloco.com/th/story-28)
- [Español](https://www.dataloco.com/es/cisco-advierte-sobre-una-vulnerabilidad-de-dia-cero-en-catalyst-sd-wan-manager-explotada-en-ataques)
