07/06/2026
Cisco Catalyst SD-WAN Manager တွင် Patch မထွက်သေးသော အရေးကြီး Zero-Day အားနည်းချက်ကို တိုက်ခိုက်သူများ အသုံးပြုနေ
Cisco သည် ၎င်း၏ Catalyst SD-WAN Manager (ယခင် SD-WAN vManage) တွင် အရေးကြီး Zero-Day အားနည်းချက် တစ်ခုဖြစ်သည့် **CVE-2026-20245** ကို တိုက်ခိုက်သူများ လက်တွေ့အသုံးပြုနေကြောင်း သတိပေးချက် ထုတ်ပြန်လိုက်သည်။ အဆိုပါအားနည်းချက်အတွက် လက်ရှိအချိန်တွင် တရားဝင် ပြင်ဆင်ချက် (Patch) ထွက်ရှိထားခြင်း မရှိသေးပါ။
**အားနည်းချက် အသေးစိတ် အချက်အလက်များ**
ဤအားနည်းချက်သည် SD-WAN Manager ၏ Command-line interface (CLI) တွင် အသုံးပြုသူထည့်သွင်းသော အချက်အလက်များအား လုံလောက်စွာ စစ်ဆေးမှု (validation) မရှိခြင်းကြောင့် ဖြစ်ပေါ်လာခြင်းဖြစ်ပြီး CVSS အမှတ် ၇.၈ (အဆင့်-မြင့်) သတ်မှတ်ထားသည်။ [5-8] အောင်မြင်စွာ တိုက်ခိုက်နိုင်ရန်အတွက် တိုက်ခိုက်သူသည် စနစ်အတွင်း **`netadmin`** အဆင့်ရှိသည့် အခွင့်အရေး (privileges) ရှိရန် လိုအပ်သည်။
တိုက်ခိုက်သူများသည် ထို `netadmin` အခွင့်အရေးကို ရရှိရန်အတွက် ယခင်က တွေ့ရှိခဲ့သော CVE-2026-20182 (သို့မဟုတ်) CVE-2026-20127 ကဲ့သို့သော အခြားအားနည်းချက်များကို တွဲဖက်အသုံးပြုလေ့ရှိသည် (သို့မဟုတ်) ခိုးယူထားသော အကောင့်အချက်အလက်များကို အသုံးပြုကြသည်။
**သက်ရောက်မှုနှင့် ဆုံးရှုံးနိုင်ခြေ**
တိုက်ခိုက်သူသည် ဤအားနည်းချက်ကို အသုံးပြု၍ သီးသန့်ဖန်တီးထားသော ဖိုင်များကို စနစ်ထဲသို့ Upload ပြုလုပ်ကာ Command Injection မှတစ်ဆင့် **`root`** အဆင့်ဖြင့် အလိုရှိရာ Command များကို လုပ်ဆောင်နိုင်သည်။ [7, 8, ထိုသို့ `root` အဆင့်ရရှိသွားပါက တိုက်ခိုက်သူများသည် SD-WAN edge device များဆီသို့ ခွင့်ပြုချက်မရှိသော configuration အပြောင်းအလဲများ တွန်းပို့ (push) ခြင်းကို ပြုလုပ်နိုင်ပြီး၊ လက်တွေ့တွင်လည်း ဤကဲ့သို့ တိုက်ခိုက်ခံရမှု အချို့ကို Cisco မှ အတည်ပြုထားသည်။
ဤအားနည်းချက်သည် On-Prem Deployment, Cisco SD-WAN Cloud-Pro, Cisco SD-WAN Cloud (Cisco Managed) နှင့် Cisco SD-WAN for Government (FedRAMP) အပါအဝင် SD-WAN Manager deployment ပုံစံအားလုံးအပေါ် သက်ရောက်မှုရှိပါသည်။
**ကာကွယ်ရန် အကြံပြုချက်များ**
လက်ရှိအချိန်တွင် Patch နှင့် Workaround မရှိသေးသော်လည်း၊ အဖွဲ့အစည်းများအနေဖြင့် အောက်ပါ အရေးပေါ်အစီအမံများကို လုပ်ဆောင်ရန် Cisco မှ အကြံပြုထားပါသည် -
* **မှတ်တမ်းများ သိမ်းဆည်းခြင်း (Log Preservation):** စနစ်ကို Update မလုပ်မီ စုံစမ်းစစ်ဆေးမှုများအတွက် အထောက်အထားအဖြစ် အသုံးပြုနိုင်ရန် control component အားလုံးမှ `admin-tech` ဖိုင်များကို ကြိုတင်ရယူသိမ်းဆည်းထားပါ။
* **ကျူးကျော်ခံရမှု ရှိ/မရှိ စစ်ဆေးခြင်း:** စနစ်ကျူးကျော်ခံရမှု လက္ခဏာများ (IOCs) အတွက် `/var/log/scripts.log` နှင့် အခြားသက်ဆိုင်ရာ log ဖိုင်များကို ပုံမှန်စစ်ဆေးပါ။
* **Edge Device များကို စစ်ဆေးခြင်း:** Edge device များ၏ configuration များသည် မိမိတို့ အဖွဲ့အစည်း၏ မူလသတ်မှတ်ချက်များနှင့် ကိုက်ညီမှုရှိ/မရှိ စစ်ဆေးပြီး အုပ်ချုပ်သူများ (administrators) မှ ပြုလုပ်ထားခြင်းမရှိသော အပြောင်းအလဲများကို စောင့်ကြည့်ပါ။
* **Cisco TAC သို့ ဆက်သွယ်ခြင်း:** အကယ်၍ log များအရ စနစ်သည် ကျူးကျော်ခံထားရကြောင်း အတည်ပြုနိုင်ပါက၊ ဆော့ဖ်ဝဲလ် Update လုပ်ရုံဖြင့် အားနည်းချက်ကို အပြည့်အဝ ဖြေရှင်းနိုင်မည်မဟုတ်ပါ။ ထို့ကြောင့် Cisco ၏ Technical Assistance Center (TAC) နှင့် ချက်ချင်းဆက်သွယ်၍ သီးသန့်ဖြေရှင်းမှု အဆင့်များကို ရယူလုပ်ဆောင်ရပါမည်။
* **ဝင်ရောက်ခွင့် ကန့်သတ်ခြင်း:** SD-WAN Manager သို့ Public မှ ဝင်ရောက်နိုင်မှုကို ပိတ်ပင်ထားပြီး၊ ယုံကြည်ရသော network များမှသာ အုပ်ချုပ်သူများ ဝင်ရောက်နိုင်ရန် ကန့်သတ်ထားပါ။
Cisco အနေဖြင့် ဤပြဿနာကို ဖြေရှင်းပေးမည့် ဆော့ဖ်ဝဲလ်ဗားရှင်းအသစ်ကို မကြာမီ ထုတ်ပြန်ပေးသွားမည်ဟု ကြေညာထားသည်။