セキュリティ · 2026年10月3日
他の言語でも公開 Nederlands
Ciscoが新たなSD-WANゼロデイ脆弱性を警告
Ciscoは、Catalyst SD-WAN Managerにおいて攻撃者が管理者権限に昇格するために積極的に悪用している重大なゼロデイ脆弱性(CVE-2026-76504)に対処するためのセキュリティアップデートをリリースした。
Catalyst SD-WAN Managerは、管理者が一つのダッシュボードから最大6,000のSD-WANデバイスを監視・管理できるネットワーク管理ソフトウェアである。
「2026年9月、Cisco PSIRTはこの脆弱性の積極的な悪用を認識しました」と、同社は水曜日に警告した。「Ciscoは、顧客に対し、この脆弱性を修正するためにソフトウェアをアップグレードすることを強く推奨します。」
このCVE-2026-76504脆弱性は、システム構成に関係なくすべての導入に影響を及ぼし、APIセッションベースの認証管理において発見され、認証されていない攻撃者が管理者権限で脆弱なシステムにリモートでアクセスできる。
「この脆弱性は、HTTPリクエストにおけるURIエンコーディングの不適切な処理によるもので、特定のAPIエンドポイントへのアクセスを制限するための認証ルールをバイパスすることを可能にします。」とCiscoは付け加えた。