思科修補 SD-WAN 系統滿分零日漏洞
思科公司公布並修補 SD-WAN 系統滿分網路漏洞 CVE-2026-20127 ,通報此事的澳大利亞網路安全中心指出,這一漏洞疑似在三年前就被利用,美國網路安全和基礎設施安全局也罕見發布緊急指令,要求所有聯邦機構盤點思科 SD-WAN 系統,清查是否有遭到入侵的情形。該漏洞存在於Catalyst SD-WAN Controller與Catalyst SD-WAN Manager,未經身份驗證的攻擊者可繞過身份驗證並得到管理員許可權,CVSS 風險達到10分。針對漏洞形成的原因,思科指出是對等身份驗證機制未正常運作造成,攻擊者可發送特製請求觸發漏洞,一旦成功利用,他們就能存取內部的高許可權使用者帳號(非root)。
轉自: 風向旗快訊