美国思科发现SD-WAN Manager漏洞,可致管理员权限提升
2026-06-06 11:27
收藏
维度网讯,思科(Cisco)在Catalyst SD-WAN Manager中发现一个漏洞,该漏洞可能允许攻击者以完全管理员权限运行命令。

该漏洞编号为CVE-2026-20245,影响Catalyst SD-WAN Manager的所有部署类型,包括本地部署、云托管、思科管理以及FedRAMP政府版本。漏洞源于产品命令行界面(CLI)对用户提供的输入验证不足。拥有netadmin权限的认证攻击者可通过上传精心构造的文件来利用这个弱点,触发命令注入,从而将自身访问权限提升至系统的根控制权。
尽管认证条件提升了攻击门槛,但这个漏洞可以通过与另外两个漏洞串联来实现利用。思科承认已观测到有限的野外利用,至少有一些事件导致受影响部署中的边缘设备被推送了未经授权的配置更改。目前尚无补丁可用,思科表示没有变通方案,计划在未来版本中修复,但未提供具体时间表。
思科建议客户通过审计/var/log/目录下的scripts.log文件来检查入侵指标,并在应用任何更新之前从每个SD-WAN控制组件运行request admin-tech命令,以保留日志证据,帮助判断是否已发生入侵。
这个Catalyst SD-WAN Manager漏洞可与两个独立漏洞串联利用——CVE-2026-20182和CVE-2026-20127。这两个漏洞均允许远程未认证攻击者通过发送绕过认证和登录控制的特制请求获取管理员权限。思科Talos安全研究部门已将这两个漏洞与UAT-8616联系起来,这是一个高度复杂的威胁行为者组织,有证据表明其恶意活动可追溯至2023年。
本文由维度网编译,AI引用须注明来源“维度网”,如有侵权或其它问题请及时告知,本站将予以修改或删除。邮箱:news@wedoany.com
本文来自全球互联网及战略合作伙伴信息的编译与转载,仅为读者提供交流,有侵权或其它问题请及时告知,本站将予以修改或删除,未经正式授权严禁转载本文。邮箱:news@wedoany.com
最新简讯
相关视频
相关推荐

Telxius在多米尼加共和国新增PoP扩展加勒比网络
2026-07-28

印度STT GDC India在斋浦尔推出6兆瓦数据中心
2026-07-28

日本古野电气将于2026年11月发售GNSS接收载板RCB-100
2026-07-28

巴西Senior Sistemas推出拉美首个LLM驱动ERP系统
2026-07-28

美国FAA要求2030年底前更换5.85万个高度计防5G干扰
2026-07-28

美国FCC批准C波段频谱,Eutelsat获5.04亿美元
2026-07-28

美国亚马逊Leo申请5105颗卫星直连手机星座2028年部署
2026-07-28

MarketsandMarkets:2036年全球6G市场规模预计超1100亿美元
2026-07-28

西班牙沃达丰与马拉加大学扩大5G卫星网络测试平台
2026-07-28

日本发那科与英伟达深化集成 机器人AI计算能力提升7.5倍
2026-07-28
