KEV
Cisco Catalyst SD-WAN Manager において、HTTPリクエストにおけるURIエンコーディングの処理が不適切なことに起因する脆弱性が存在する。認証されていない遠隔の攻撃者が、巧妙に細工されたURIを含むリクエストを送信することで、管理者(admin)ユーザーの権限で対象システムへ不正にアクセスできる可能性がある。本脆弱性はCISAによって実環境での悪用が確認されており、極めて重大な脅威となっている。CISA は米国の連邦政府機関に、2026年10月3日までの対応を求めている。
なぜご自身の組織で確認すべきかCISA KEVに登録されており、Cisco Catalyst SD-WAN Managerにおいて未認証で管理者権限が奪取される脆弱性が実環境で悪用されているため。
攻撃手法(確認済み)
認証されていない遠隔の攻撃者によって管理者権限を奪取され、ネットワーク設定の変更、データの窃取、あるいは管理下にあるネットワークデバイスへのさらなる攻撃が行われる可能性がある。
自組織チェックポイント
ベンダーの公開情報: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-webauth-xr8beuuU