Cisco Patched Multiple Critical Vulnerabilities in Catalyst SD-WAN – Update Now
2026/08/06 CyberSecurityNews — Cisco が公表したのは、Catalyst SD-WAN Software 向けのソフトウェア・アップデートであり、同社のプラットフォームに影響を及ぼす複数の深刻な脆弱性に対処するものだ。これらの欠陥は、外部からの報告ではなく、Cisco 自身のエンジニアリング・チームによりプロアクティブに特定されたものであり、現時点で同社は、実環境でのアクティブな悪用を示す証拠はないと確認している。ただし、これらの問題の一部には深刻度が高い脆弱性が含まれるため、あらゆるデプロイメント・モデルで Catalyst SD-WAN を実行している管理者にとって、パッチ適用が急務となる。
Tag: Catalyst SD-WAN
Cisco Catalyst SD-WAN の脆弱性 CVE-2026-20182 が FIX:Admin 奪取の可能性
Cisco Catalyst SD-WAN Controller 0-Day Actively Exploited to Gain Admin Access
2026/05/15 CyberSecurityNews — Cisco Catalyst SD-WAN Controller における、脆弱性 CVE-2026-20182 (CVSS:10.0:Critical) が積極的に悪用されている。この脆弱性を悪用する未認証のリモート攻撃者は、認証を完全にバイパスし、エンタープライズ・ネットワーク基盤の管理権限を掌握できる状態にある。この脆弱性により、オンプレミス/クラウド/政府環境を含む SD-WAN 展開全体が重大なリスクにさらされている。
Continue reading “Cisco Catalyst SD-WAN の脆弱性 CVE-2026-20182 が FIX:Admin 奪取の可能性”Cisco Catalyst SD-WAN ゼロデイ CVE-2026-20127:PoC エクスプロイト公開と実環境での悪用
PoC Exploit Released Cisco SD-WAN 0-Day Vulnerability Exploited in the Wild
2026/03/06 CyberSecurityNews — Cisco Catalyst SD-WAN Controller/SD-WAN Manager (vManage) に存在する最大深刻度のゼロデイ脆弱性 CVE-2026-20127 に対して PoC エクスプロイトが公開された。この脆弱性は、遅くとも 2023 年以降から現在にかけて、実環境で積極的に悪用されてきた。Cisco Talos によると、この活動は脅威クラスター UAT-8616 として追跡されている。同社は、「UAT-8616 は、世界中の重要インフラを標的とする、きわめて高度で洗練されたサイバー・アクターである」と説明している。
Continue reading “Cisco Catalyst SD-WAN ゼロデイ CVE-2026-20127:PoC エクスプロイト公開と実環境での悪用”