{"id":1037682,"date":"2026-06-25T08:00:31","date_gmt":"2026-06-25T11:00:31","guid":{"rendered":"https:\/\/www.portaltela.com\/brasil\/2026\/06\/25\/cibercriminosos-exploram-zero-day-no-cisco-catalyst-sd-wan-manager\/"},"modified":"2026-06-25T08:00:31","modified_gmt":"2026-06-25T11:00:31","slug":"cibercriminosos-exploram-zero-day-no-cisco-catalyst-sd-wan-manager","status":"publish","type":"post","link":"https:\/\/staging.portaltela.com\/brasil\/2026\/06\/25\/cibercriminosos-exploram-zero-day-no-cisco-catalyst-sd-wan-manager\/","title":{"rendered":"Cibercriminosos exploram Zero Day no Cisco Catalyst SD-WAN Manager"},"content":{"rendered":"<p>O Cisco Catalyst SD-WAN Manager est\u00e1 sendo explorado por cibercriminosos por meio de uma falha zero-day. A vulnerabilidade, identificada como CVE-2026-20245, afeta a interface de linha de comando da solu\u00e7\u00e3o e foi observada em uma campanha contra a infraestrutura SD-WAN de um grande provedor de servi\u00e7os. A atua\u00e7\u00e3o busca obter privil\u00e9gios administrativos.<\/p>\n<p>Segundo as investiga\u00e7\u00f5es, os invasores partiram de contas administrativas j\u00e1 comprometidas para ampliar o controle sobre os sistemas afetados. A falha permite que um usu\u00e1rio autenticado com permiss\u00f5es administrativas envie um arquivo especialmente criado e execute comandos com privil\u00e9gios elevados. O cen\u00e1rio pode dar controle total sobre o plano de gerenciamento da rede.<\/p>\n<p>A campanha ocorreu em duas fases distintas. Entre o fim de 2025 e janeiro de 2026, houve conex\u00f5es n\u00e3o autorizadas com dispositivos SD-WAN Manager, possivelmente explorando falhas de autentica\u00e7\u00e3o ainda n\u00e3o corrigidas. A partir de mar\u00e7o de 2026, o grupo retomou acessos fraudulentos, com entrada via SSH por uma conta padr\u00e3o e altera\u00e7\u00e3o tempor\u00e1ria de senhas administrativas.<\/p>\n<h3>Detalhes t\u00e9cnicos e desdobramentos<\/h3>\n<p>A atividade permitiu acesso \u00e0 interface web e \u00e0 c\u00f3pia de configura\u00e7\u00f5es de dispositivos de borda, incluindo modelos de configura\u00e7\u00e3o e informa\u00e7\u00f5es em execu\u00e7\u00e3o. Com isso, as informa\u00e7\u00f5es sens\u00edveis poderiam ser expostas ou usadas para ampliar o controle sobre a rede.<\/p>\n<h3>Resposta e medidas recomendadas<\/h3>\n<p>A Cisco disponibilizou corre\u00e7\u00f5es para as vers\u00f5es afetadas do Catalyst SD-WAN Manager. Empresas que utilizam a solu\u00e7\u00e3o devem aplicar as atualiza\u00e7\u00f5es, revisar credenciais administrativas e verificar logs de acesso suspeitos, especialmente entradas via SSH.<\/p>\n<h3>Implica\u00e7\u00f5es para a seguran\u00e7a de SD-WAN<\/h3>\n<p>Especialistas enfatizam a import\u00e2ncia de segmenta\u00e7\u00e3o de redes, pr\u00e1ticas de senhas fortes e monitoramento cont\u00ednuo de atividades administrativas. A divulga\u00e7\u00e3o n\u00e3o revela identidades do grupo, mas refor\u00e7a a necessidade de patches r\u00e1pidos e valida\u00e7\u00e3o de autentica\u00e7\u00e3o.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>Hackers exploram falha zero-day CVE-2026-20245 no Cisco Catalyst SD-WAN Manager, visando obter privil\u00e9gios m\u00e1ximos na interface de linha de comando.<\/li>\n<li>A vulnerabilidade permite que um usu\u00e1rio autenticado com direitos administrativos envie um arquivo espec\u00edfico e execute comandos com alta eleva\u00e7\u00e3o de privil\u00e9gio.<\/li>\n<li>A campanha ocorreu em duas fases: fim de 2025 a janeiro de 2026, com conex\u00f5es n\u00e3o autorizadas a dispositivos SD-WAN Manager; e, a partir de mar\u00e7o de 2026, novas entradas por SSH com conta padr\u00e3o e c\u00f3pia de configura\u00e7\u00f5es de dispositivos.<\/li>\n<li>Os invasores teriam alterado senhas administrativas temporariamente, acessado a interface web e obtido modelos de configura\u00e7\u00e3o e informa\u00e7\u00f5es em execu\u00e7\u00e3o nos equipamentos de borda.<\/li>\n<li>A Cisco disponibilizou corre\u00e7\u00f5es para as vers\u00f5es afetadas do Catalyst SD-WAN Manager.<\/li>\n<\/ul>\n","protected":false},"author":15,"featured_media":1037710,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"summary":"Cibercriminosos exploram a falha zero-day CVE-2026-20245 no Cisco Catalyst SD-WAN Manager, elevando privil\u00e9gios e copiando configura\u00e7\u00f5es de borda; corre\u00e7\u00f5es foram lan\u00e7adas","footnotes":""},"categories":[10026],"tags":[84,104,85,189],"class_list":["post-1037682","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-brasil","tag-acontecimentos-internacionais","tag-apps","tag-inovacao","tag-tecnologia"],"_links":{"self":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/1037682","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/comments?post=1037682"}],"version-history":[{"count":0,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/1037682\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media\/1037710"}],"wp:attachment":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media?parent=1037682"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/categories?post=1037682"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/tags?post=1037682"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}