脅威動向  2026-09-29(火)配信

EdgeConnect SD-WAN Orchestrator における認証回避の脆弱性

脆弱性
EdgeConnect SD-WAN Orchestrator の API において、認証制御を回避される深刻な脆弱性が存在する。この脆弱性により、認証を受けていないリモートの攻撃者が、既存の認証プロセスをバイパスして管理者権限を取得できる可能性がある。管理者権限が奪取された場合、攻撃者は管理ホストを完全に乗っ取ることが可能となり、ネットワーク全体の設定変更やデータの盗用といった致命的な影響を及ぼす恐れがある。
対象ソフト
EdgeConnect SD-WAN Orchestrator は、SD-WAN ネットワークの構成、管理、監視を一元的に行うためのオーケストレーションツールである。拠点間の通信制御やセキュリティポリシーの適用など、企業のネットワークインフラ管理の中枢を担う。
影響
認証されていないリモートの攻撃者が管理者権限を取得し、EdgeConnect SD-WAN Orchestrator ホストを完全に乗っ取ることが可能になる。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →