漏洞与补丁🔥9.0

思科Catalyst SD-WAN关键零日漏洞正遭在野利用

原标题: 思科Catalyst SD-WAN关键零日漏洞正遭在野利用

InfosecurityMagazine·2026/10/1 14:17:00🔗 原文

📋总体概括

思科Catalyst SD-WAN Manager被曝存在一个无需认证的远程漏洞,攻击者可直接获取管理员权限,且该漏洞已被在野积极利用,属于零日漏洞。该产品是企业广域网组网的核心管理平台,一旦失陷,攻击者可掌控全网分支节点的策略与隧道配置,影响面远超普通设备漏洞,思科需尽快发布并推动用户部署补丁。

⚡关键信息

  • ▸思科Catalyst SD-WAN Manager存在无需认证即可远程利用的高危漏洞
  • ▸漏洞允许未认证攻击者直接获得系统管理员权限
  • ▸该零日漏洞已被攻击者在野外积极利用
  • ▸受影响产品是企业SD-WAN网络的核心管理控制平台

🔥犀利点评

这又是一次教科书级的边界失守:管理平面无认证即可拿管理员权限,等于把整个SD-WAN的钥匙挂在门口。SD-WAN Manager汇聚全网分支的路由与安全策略,拿下它就等于接管企业广域网。在野利用已确认,企业别等补丁通告走完流程,先做暴露面收敛和访问控制,管理接口绝不应对公网开放。

本文由本站自动聚合,以下为原始来源:前往 InfosecurityMagazine 阅读全文 →