CISAおよびセキュリティ研究者、Cisco Catalyst SD-WAN脆弱性を悪用した攻撃の深刻化を警告
複数の脆弱性が連鎖的に悪用され、システムへのアクセス権拡大が試みられています。 米サイバーセキュリティ・インフラセキュリティ庁(CISA)は火曜日、Cisco Catalyst SD-WAN製品ラインのゼロデイ脆弱性を既知悪用脆弱性(KEV)カタログに追加しました。 この脆弱性はCVE-
複数の脆弱性が連鎖的に悪用され、システムへのアクセス権拡大が試みられています。 米サイバーセキュリティ・インフラセキュリティ庁(CISA)は火曜日、Cisco Catalyst SD-WAN製品ラインのゼロデイ脆弱性を既知悪用脆弱性(KEV)カタログに追加しました。 この脆弱性はCVE-
シスコの顧客が、同社のSD-WAN管理ソフトウェアに影響する新たなゼロデイ脆弱性の積極的な悪用に直面しています。今年、脅威の波が一時的に和らぐ局面もあった組織にとって、この事態はさらなるプレッシャーとなっています。 この脆弱性 — CVE-2026-20245 — は、今年シスコSD-WANで積極的に悪用された7件目
Catalyst脅威の台頭 Ciscoは先ごろ、ソフトウェア定義ネットワーク(SD-WAN)管理アーキテクチャに関する緊急アドバイザリを公開しました。具体的には、Catalyst SD-WAN Managerプラットフォームに存在する新たな脆弱性が攻撃者によって積極的に悪用されています。現時点では、公式の修正プログラ
現時点で利用可能なパッチは存在せず、攻撃者がコマンドインジェクション攻撃を実行できる可能性があるとして、同社が注意を呼びかけています。 Ciscoは木曜日、Catalyst SD-WAN製品にゼロデイ脆弱性が存在し、攻撃者がrootとして任意のコマンドを実行できる可能性があると警告しました。 CVE
Cisco Catalyst SD-WAN Managerに存在する0-day権限昇格脆弱性(CVE-2026-20245)が攻撃者に悪用されており、Ciscoはいまだパッチをリリースしていません。 「この脆弱性を悪用するには、攻撃者が対象システムでnetadmin権限を持っている必要があります。そ
シスコは、 Catalyst SD-WAN Manager に高深刻度の脆弱性が存在することを公表しました。この脆弱性はすでに実環境で積極的に悪用されており、攻撃者が影響を受けるシステム上でrootレベルの権限による任意のコマンド実行を可能にするものです。 CVE-2026-20245として追跡されているこの脆弱性は
Ciscoは、 Cisco Catalyst SD-WAN Manager(旧称:SD-WAN vManage)において、認証済みのローカル攻撃者が任意のコマンドをroot権限で実行できる高深刻度の権限昇格脆弱性CVE-2026-20245(CVSS 7.8)を公開しました。 この脆弱性はアドバイザリID「cisco
Ciscoは木曜日、Cisco Catalyst SD-WAN Manager(CVE-2026-20245として追跡)に存在する深刻度の高い未修正のゼロデイ脆弱性について警告を発しました。この脆弱性は、root権限への昇格を可能にする攻撃にすでに積極的に悪用されています。 このゼロデイ脆弱性は、オンプレミス展開、
シスコは木曜日、実環境での悪用が確認されたSD-WAN製品の新たな脆弱性について顧客に通知しました。これで2026年に悪用が検出された脆弱性は7件目となります。 今回の新たな脆弱性はシスコによる修正パッチが未提供の状態で、CVE-2026-20245として追跡されており、Cisco Catalyst SD-WAN M