要対応  2026-10-01(木)配信

Cisco Catalyst SD-WAN Manager における管理者権限奪取の脆弱性

KEV
Cisco Catalyst SD-WAN Manager において、HTTPリクエストにおけるURIエンコーディングの処理が不適切なことに起因する脆弱性が存在する。認証されていない遠隔の攻撃者が、巧妙に細工されたURIを含むリクエストを送信することで、管理者(admin)ユーザーの権限で対象システムへ不正にアクセスできる可能性がある。本脆弱性はCISAによって実環境での悪用が確認されており、極めて重大な脅威となっている。CISA は米国の連邦政府機関に、2026年10月3日までの対応を求めている。
なぜご自身の組織で確認すべきかCISA KEVに登録されており、Cisco Catalyst SD-WAN Managerにおいて未認証で管理者権限が奪取される脆弱性が実環境で悪用されているため。
攻撃手法(確認済み)
認証されていない遠隔の攻撃者によって管理者権限を奪取され、ネットワーク設定の変更、データの窃取、あるいは管理下にあるネットワークデバイスへのさらなる攻撃が行われる可能性がある。
自組織チェックポイント
ベンダーの公開情報: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-webauth-xr8beuuU

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →