TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CISA flags new SD-WAN flaw as actively exploited in attacks

【要点】

◎Cisco SD-WANの脆弱性が攻撃で悪用、CISAが4日以内の緊急対応を指示 (BleepingComputer)


【訳】

CISAは、新たなSD-WANの脆弱性が攻撃で積極的に悪用されていると警告している


【要約】

CISAはCisco Catalyst SD-WAN Managerの脆弱性(CVE-2026-20133)が悪用されているとして警告し、連邦機関に短期間での対策を命じた。未認証の攻撃者が機密情報にアクセス可能となる恐れがあり、KEVに登録。Ciscoは悪用確認を否定しているが、過去にも同製品はゼロデイ攻撃に利用されており、迅速なパッチ適用とリスク評価が求められる


【ニュース】

◆CISA flags new SD-WAN flaw as actively exploited in attacks (BleepingComputer, 2026/04/21 08:30)
[CISAは、新たなSD-WANの脆弱性が攻撃で積極的に悪用されていると警告している]
https://www.bleepingcomputer.com/news/security/cisa-flags-new-sd-wan-flaw-as-actively-exploited-in-attacks/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022