网易首页 > 网易号 > 正文 申请入驻

思科SD-WAN多个漏洞遭攻击者利用,CISA紧急要求修补

0
分享至


美国主要网络安全防御机构已发出警告,指出三个思科Catalyst SD-WAN Manager漏洞正遭受攻击,并要求联邦机构在四天内完成安全补丁修复。

美国网络安全和基础设施安全局(CISA)于本周一将上述三个漏洞全部收录至已知可利用漏洞目录,与此前已列入名单的至少两个思科SD-WAN相关CVE漏洞并列,并设定本周四为联邦机构的修复截止日期。

思科Catalyst SD-WAN Manager平台(前身为vManage)是众多企业SD-WAN部署的核心枢纽,单个集群最多可管理6,000台边缘设备。

漏洞详情

第一个漏洞CVE-2026-20128属于信息泄露类型,存在于思科Catalyst SD-WAN Manager的数据收集代理(DCA)功能中。未经身份验证的远程攻击者可利用该漏洞,在受影响系统上获取DCA用户权限。

CVE-2026-20133同样是一个信息泄露漏洞,未经身份验证的远程攻击者可借此查看受影响系统上的敏感信息。

CVE-2026-20122则是一个任意文件覆盖漏洞,持有有效只读API凭证的经身份验证远程攻击者可利用该漏洞上传恶意文件,覆盖系统本地任意文件,进而获取vManage用户权限。

思科已于今年二月下旬为上述三个CVE漏洞发布了补丁,并于三月份警告称攻击者正在利用其中两个漏洞。思科产品安全事件响应团队(PSIRT)表示:"2026年3月,我们发现CVE-2026-20128和CVE-2026-20122正遭到活跃利用。"

截至发稿时,思科的安全公告尚未将CVE-2026-20133列为正处于活跃利用状态的漏洞。思科方面未就攻击规模及攻击者如何利用非法访问权限等问题作出及时回应。

Q&A

Q1:思科Catalyst SD-WAN Manager是什么?主要用途是什么?

A:思科Catalyst SD-WAN Manager(前身为vManage)是企业SD-WAN部署的核心管理平台,能够集中管理网络中的边缘设备,单个集群最多可支持6,000台设备。它为企业提供统一的网络管理视图,是许多组织广域网架构的关键组件。

Q2:这三个思科SD-WAN漏洞分别有多危险?

A:三个漏洞危险程度各异。CVE-2026-20128和CVE-2026-20133允许未经身份验证的远程攻击者获取系统权限或查看敏感信息,无需任何凭证即可发动攻击,威胁较高。CVE-2026-20122则需攻击者持有只读API凭证,但一旦利用成功,可上传恶意文件并提升至vManage用户权限,危害同样严重。目前前两个漏洞已被确认存在活跃利用。

Q3:企业和联邦机构应该如何应对这些漏洞?

A:CISA已要求联邦机构在四天内完成修复,截止日期为周四。思科已于2026年2月底发布了针对三个漏洞的安全补丁。建议所有使用思科Catalyst SD-WAN Manager的组织尽快升级至修复版本,同时排查是否已遭受入侵,并审查相关API凭证的使用情况。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
美国11名顶尖科学家连续离奇失踪或死亡,特朗普:相当严重

美国11名顶尖科学家连续离奇失踪或死亡,特朗普:相当严重

新民周刊
2026-04-23 18:56:16
华谊兄弟被申请破产案获法院受理,7年亏超80亿元

华谊兄弟被申请破产案获法院受理,7年亏超80亿元

21世纪经济报道
2026-04-23 21:28:06
太瘆人!男子晒小区电梯图,网友调侃豪华火化炉,评论区毛骨悚然

太瘆人!男子晒小区电梯图,网友调侃豪华火化炉,评论区毛骨悚然

谭谈社会
2026-04-23 01:58:02
校庆我捐700万被安排在角落,我愣了3秒,校长道:不坐就走不差你

校庆我捐700万被安排在角落,我愣了3秒,校长道:不坐就走不差你

吃货的分享
2026-04-22 20:30:21
揪心!女生受邀赴泰过泼水节,被转卖缅甸电诈园,20万元赎金付完仍被困……

揪心!女生受邀赴泰过泼水节,被转卖缅甸电诈园,20万元赎金付完仍被困……

新民周刊
2026-04-23 18:53:58
世锦赛战报:竞逐8强,再爆大冷预警,世界第2第9都被打1波五连鞭

世锦赛战报:竞逐8强,再爆大冷预警,世界第2第9都被打1波五连鞭

求球不落谛
2026-04-24 06:08:52
都在问,海军宣传片里的“新兵何剑”,暗示中国第四艘航母吗?

都在问,海军宣传片里的“新兵何剑”,暗示中国第四艘航母吗?

枢密院十号
2026-04-23 18:31:15
特朗普宣布以黎停火延长三周

特朗普宣布以黎停火延长三周

环球网资讯
2026-04-24 07:19:15
为何以前五一放7天,现在却改成五天还得调休,原来都是他的建议

为何以前五一放7天,现在却改成五天还得调休,原来都是他的建议

芭比衣橱
2026-04-24 03:26:27
蔡磊的妻子段睿深夜发布讣告:他走了,再也没有人等我回去了!

蔡磊的妻子段睿深夜发布讣告:他走了,再也没有人等我回去了!

云舟史策
2026-04-24 07:18:26
柬埔寨重大项目启动!中国电信全力参建!

柬埔寨重大项目启动!中国电信全力参建!

运营商段子手
2026-04-24 00:05:31
以色列:已准备好重启战争,只要美国同意,将刺杀伊朗最高领袖穆杰塔巴,炸毁其能源和电力设施,使其重回“石器时代”

以色列:已准备好重启战争,只要美国同意,将刺杀伊朗最高领袖穆杰塔巴,炸毁其能源和电力设施,使其重回“石器时代”

扬子晚报
2026-04-24 07:16:02
前厨师:C罗的饮食很均衡且不喝牛奶,因为这违背自然规律

前厨师:C罗的饮食很均衡且不喝牛奶,因为这违背自然规律

懂球帝
2026-04-23 23:43:03
炫富网红蓝战非不装了,疯狂带货捞金

炫富网红蓝战非不装了,疯狂带货捞金

电商派Pro
2026-04-23 10:09:20
李鸿武:荣威20年,从家庭到“家越”

李鸿武:荣威20年,从家庭到“家越”

AutoBusiness
2026-04-23 12:23:29
罗德里:再这么多比赛我踢不到32岁,欧洲杯夺冠后我筋疲力尽

罗德里:再这么多比赛我踢不到32岁,欧洲杯夺冠后我筋疲力尽

懂球帝
2026-04-24 01:27:07
广东美女泰国消失最新!被囚禁13天,细节曝光,难怪20万也救不出

广东美女泰国消失最新!被囚禁13天,细节曝光,难怪20万也救不出

阅微札记
2026-04-23 11:35:46
芯片松绑4个月,中国一块也没买,中国不急美国急,形势反转了

芯片松绑4个月,中国一块也没买,中国不急美国急,形势反转了

王新喜
2026-04-23 20:37:56
天助马竞:1-1,西甲第3遭西甲倒数第一逼平,仅领先马竞5分

天助马竞:1-1,西甲第3遭西甲倒数第一逼平,仅领先马竞5分

侧身凌空斩
2026-04-24 05:31:46
4S要求13万换电池包,保司坚持维修或全损:只有车主主导“维修权”,垄断才能破?

4S要求13万换电池包,保司坚持维修或全损:只有车主主导“维修权”,垄断才能破?

AC汽车
2026-04-23 14:26:04
2026-04-24 09:24:49
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
17960文章数 49700关注度
往期回顾 全部

科技要闻

马斯克喊出"史上最大产品",但量产难预测

头条要闻

女子网购1450单又退货1450单 老板娘盘点后称损失12万

头条要闻

女子网购1450单又退货1450单 老板娘盘点后称损失12万

体育要闻

给文班剃头的马刺DJ,成为NBA最佳第六人

娱乐要闻

王大陆因涉黑讨债被判 女友也一同获刑

财经要闻

19家企业要"铝代铜",格力偏不

汽车要闻

预售30.29万起 岚图泰山X8配896线激光雷达

态度原创

健康
房产
手机
教育
艺术

干细胞如何让烧烫伤皮肤"再生"?

房产要闻

三亚安居房,突然官宣!

手机要闻

vivo X500 Pro Max被曝光:2nm工艺+5GHz,2K直屏九月发!

教育要闻

相似无刻度直尺作图,一个视频学会!

艺术要闻

江青对联惊艳众人,书法与写字的界限究竟在哪?

无障碍浏览 进入关怀版