TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

Cisco warns of unpatched SD-WAN zero-day exploited in attacks

【要点】

◎Ciscoは、Catalyst SD-WAN Managerの未修正ゼロデイ脆弱性CVE-2026-20245が実際の攻撃で悪用されていると警告した。攻撃者はroot権限を取得できる可能性がある (BleepingComputer)


【訳】

シスコ、攻撃に悪用されているパッチ未適用のSD-WANゼロデイ脆弱性について警告


【要約】

Ciscoは、Catalyst SD-WAN Managerに存在する高深刻度のゼロデイ脆弱性CVE-2026-20245について、実際の攻撃で悪用が確認されたと公表した。この脆弱性は入力検証不備に起因するコマンドインジェクションで、netadmin権限を持つ攻撃者が細工したファイルをアップロードすることでroot権限へ昇格できる。Ciscoによると、既に限定的ながら設定変更を伴う悪用事例が確認されている。影響を受けるのはオンプレミス版やクラウド版を含む全てのCatalyst SD-WAN Manager環境である。現時点で修正パッチは未提供だが、管理者にはログ監視や侵害調査の実施が推奨されている。Cisco製SD-WAN製品では近年、複数の脆弱性が継続的にゼロデイ悪用されており、警戒が求められている。


【ニュース】

◆Cisco warns of unpatched SD-WAN zero-day exploited in attacks (BleepingComputer, 2026/06/05 02:24)
[シスコ、攻撃に悪用されているパッチ未適用のSD-WANゼロデイ脆弱性について警告]
https://www.bleepingcomputer.com/news/security/new-cisco-sd-wan-flaw-exploited-in-zero-day-attacks-to-gain-root/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022