My News ← 戻る

Mandiant、Cisco Catalyst SD-WAN ゼロデイ(CVE-2026-20245)の攻撃手法を詳細公開

Mandiant、Cisco Catalyst SD-WAN ゼロデイ(CVE-2026-20245)の攻撃手法を詳細公開

項目 内容
ジャンル セキュリティ
日付 2026-06-25
元記事 Bleeping Computer

要約

Mandiant は Cisco Catalyst SD-WAN に存在するゼロデイ脆弱性 CVE-2026-20245(コマンドインジェクション)の攻撃手法の詳細を公開した。攻撃者はまず不正なピアリング接続を確立した後、CLI を通じて悪意ある CSV ファイルをアップロードし不正な管理者アカウントを作成、最終的にルートアクセスを取得するという多段階の攻撃チェーンが用いられた。さらにシステムファイルのバックアップ・復元を繰り返すアンチフォレンジック技術により、侵害の痕跡を消去する高度な手口も確認された。SD-WAN インフラは企業ネットワークの根幹を担うため、被害が拡大した場合の影響は甚大であり、Cisco のパッチ適用が急務となっている。


元記事を読む →