#SD-WAN
このタグが付いた記事
Index
count=6- セキュリティ
Cisco SD-WAN Manager に認証バイパス、CISA 期限が 10/3
Cisco Catalyst SD-WAN Manager に CVSS 9.8 の認証バイパス CVE-2026-76504 が見つかり、実環境で悪用が確認された。CISA は 9 月 30 日に KEV へ追加し、連邦機関向けの修正期限を 10 月 3 日に設定した。
- セキュリティ
Arista VeloCloud に CVSS 10.0 の新規欠陥 CVE-2026-93952 実悪用進行中
Arista は 9 月 22 日、SD-WAN 管理製品 VeloCloud Orchestrator On-Prem に CVSS 10.0 の新たな脆弱性 CVE-2026-93952 が存在し、証明書認証構成で実際に悪用されていると公表しました。6.4/5.2 系は修正版が提供済で、6.1/7.0 系は未提供です。
- セキュリティ
Arista VeloCloud Orchestrator に CVSS 10.0 の未認証 RCE、既に悪用中 CISA が KEV 追加
Arista Networks は SD-WAN 管理製品 VeloCloud Orchestrator On-Prem に CVSS 10.0 の未認証 OS コマンドインジェクション CVE-2026-16812 が存在し、既に実世界で悪用中であると公表しました。CISA は KEV カタログに追加し、連邦機関に 7 月 30 日までのパッチ適用を義務化しています。
- セキュリティ
Cisco SD-WAN ゼロデイ CVE-2026-20245 悪意 CSV で root 奪取と Mandiant
Google 傘下 Mandiant は Cisco Catalyst SD-WAN Manager の高深刻度欠陥 CVE-2026-20245 がパッチ前 2 か月以上にわたりゼロデイ悪用され、攻撃者が evil_tenant.csv を投入して /etc/passwd と /etc/shadow を直接書き換え、root 権限の troot アカウントを作成していたと公表しました。
- セキュリティ
Cisco Catalyst SD-WAN Manager に新ゼロデイ、限定的攻撃を確認
Cisco は 6 月 16 日、Catalyst SD-WAN Manager (旧 vManage) の任意ファイル書き込み脆弱性 CVE-2026-20262 (CVSS 6.5) を公表しました。限定的な標的型攻撃で悪用が確認されており、CISA も KEV カタログに追加して連邦機関に 6 月 29 日までのパッチ適用を命じています。
- セキュリティ
Cisco Catalyst SD-WAN に CVSS 10.0 の認証バイパス — 既に悪用、CISA KEV 入り
Cisco Catalyst SD-WAN Controller/Manager の peering 認証に最大深刻度の認証バイパス。UAT-8616 によるゼロデイ悪用が確認され、CISA KEV にも追加された。