安全 · 2026年10月3日

也发布于 Nederlands, 日本語

思科警告:新SD-WAN零日漏洞遭活跃利用 攻击者可提升管理员权限

Computer screen displaying colorful code snippets
Jakub Żerdzicki / Unsplash

思科发布安全更新,修复一处关键零日漏洞(编号为CVE-2026-76504),该漏洞正被攻击者活跃利用,以提升至管理员权限。

该漏洞存在于思科Catalyst SD-WAN管理器中,影响所有部署环境,无论系统配置如何。思科指出,该漏洞源于HTTP请求中URI编码处理不当,导致身份验证规则被绕过,从而允许未经身份验证的远程攻击者访问受影响系统并获取管理员权限。

思科PSIRT表示,公司于2026年9月开始注意到该漏洞已被活跃利用,并强烈建议客户尽快升级至已修复的软件版本。

此外,思科提醒管理员在调查可能受感染的SD-WAN系统时,应检查位于/var/log/nms/containers/service-proxy目录下的serviceproxy-access.log文件,以及/var/log/nms/目录下的vmanage-server.log文件,寻找来自未知或未授权IP地址的j_security_check相关记录。

美国网络安全和基础设施安全局(CISA)已将CVE-2026-76504列入其“已知被利用漏洞目录”,并要求美国联邦机构在10月3日前加固系统防护措施。

自2021年11月以来,CISA已将90个思科漏洞标记为活跃被利用,其中包括4个影响Catalyst SD-WAN管理器的漏洞,以及7个被勒索软件组织利用的漏洞。

CVE-2026-76504是2026年以来第五个被活跃利用的SD-WAN零日漏洞。