漏洞与补丁🔥9.0
思科Catalyst SD-WAN关键零日漏洞正遭在野利用
原标题: 思科Catalyst SD-WAN关键零日漏洞正遭在野利用
📋总体概括
思科Catalyst SD-WAN Manager被曝存在一个无需认证的远程漏洞,攻击者可直接获取管理员权限,且该漏洞已被在野积极利用,属于零日漏洞。该产品是企业广域网组网的核心管理平台,一旦失陷,攻击者可掌控全网分支节点的策略与隧道配置,影响面远超普通设备漏洞,思科需尽快发布并推动用户部署补丁。
⚡关键信息
- ▸思科Catalyst SD-WAN Manager存在无需认证即可远程利用的高危漏洞
- ▸漏洞允许未认证攻击者直接获得系统管理员权限
- ▸该零日漏洞已被攻击者在野外积极利用
- ▸受影响产品是企业SD-WAN网络的核心管理控制平台
🔥犀利点评
这又是一次教科书级的边界失守:管理平面无认证即可拿管理员权限,等于把整个SD-WAN的钥匙挂在门口。SD-WAN Manager汇聚全网分支的路由与安全策略,拿下它就等于接管企业广域网。在野利用已确认,企业别等补丁通告走完流程,先做暴露面收敛和访问控制,管理接口绝不应对公网开放。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 InfosecurityMagazine 阅读全文 →