【安全资讯】思科修复Catalyst SD-WAN Manager零日漏洞,该漏洞已被用于提权攻击
概要:
思科近日发布安全更新,修复了Catalyst SD-WAN Manager(原SD-WAN vManage)中的一个零日漏洞(CVE-2026-20262)。该漏洞已被攻击者利用,通过发送特制HTTP请求,实现从低权限用户提升至root权限。此漏洞影响所有部署类型,包括本地部署及云托管环境,对全球企业网络管理构成严重威胁。主要内容:
该漏洞源于文件上传过程中对用户输入验证不足。攻击者可通过向受影响API端点发送特制HTTP请求,在系统上创建或覆盖任意文件,进而利用这些文件将权限提升至root。思科产品安全事件响应团队(PSIRT)于本月早些时候发现该漏洞已被利用,并强烈建议客户立即修补系统。思科已发布多个版本的修复程序,包括20.9.9.2、20.12.7.2、20.15.4.5、20.15.5.3、20.18.3.1及26.1.1.2。尽管思科未披露攻击细节,但提供了入侵指标(IOC),建议管理员检查vmanage-server、vmanage-appserver及serviceproxy-access日志中是否存在上传index.jsp和.war文件的尝试。
此次漏洞是思科Catalyst SD-WAN Manager系列中近期被积极利用的又一零日漏洞。此前,思科已在2月修补了信息泄露漏洞(CVE-2026-20133),并在4月警告了另外两个被野外利用的漏洞(CVE-2026-20128和CVE-2026-20122)。5月,思科还标记了一个最大严重性的认证绕过漏洞(CVE-2026-20182)已被利用。这些漏洞的连续出现表明,SD-WAN管理平台已成为攻击者的重点目标,企业需加强安全监控和补丁管理。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



