【要点】
◎Cisco SD-WANの脆弱性が攻撃で悪用、CISAが4日以内の緊急対応を指示 (BleepingComputer)
【訳】
CISAは、新たなSD-WANの脆弱性が攻撃で積極的に悪用されていると警告している
【要約】
CISAはCisco Catalyst SD-WAN Managerの脆弱性(CVE-2026-20133)が悪用されているとして警告し、連邦機関に短期間での対策を命じた。未認証の攻撃者が機密情報にアクセス可能となる恐れがあり、KEVに登録。Ciscoは悪用確認を否定しているが、過去にも同製品はゼロデイ攻撃に利用されており、迅速なパッチ適用とリスク評価が求められる
【ニュース】
◆CISA flags new SD-WAN flaw as actively exploited in attacks (BleepingComputer, 2026/04/21 08:30)
[CISAは、新たなSD-WANの脆弱性が攻撃で積極的に悪用されていると警告している]
https://www.bleepingcomputer.com/news/security/cisa-flags-new-sd-wan-flaw-as-actively-exploited-in-attacks/