CiscoのSD-WAN Managerに認証バイパスのゼロデイ——積極的に悪用中
CiscoのSD-WAN Managerに認証バイパスのゼロデイ——積極的に悪用中
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-10-01 |
| 元記事 | Bleeping Computer |
要約
CiscoはSD-WAN Managerに存在するゼロデイ脆弱性(CVE-2026-76504)について警告を発した。この脆弱性を悪用すると認証なしで管理者権限でAPIを利用でき、既に実際の攻撃での積極的な悪用が確認されている。SD-WANはエンタープライズの広域ネットワーク管理の基幹であるため、企業の基幹インフラが広く影響を受ける可能性がある。Ciscoは暫定的な緩和策を提供しており、パッチリリース次第の即時適用を強く推奨している。金融・インフラ系を含む多くの企業での緊急対応が求められる。