← トップへ戻る|AI Security NEWS
重要攻撃・インシデントThe Hacker News2026年6月6日

Cisco SD-WAN Manager の脆弱性CVE-2026-20245が悪用される、パッチ未提供

概要

Ciscoは同社のCatalyst SD-WAN Manager(ネットワーク管理ツール)に存在する高深刻度の脆弱性CVE-2026-20245が現在悪用されていると警告しました。CVSS スコアは7.8で、CLIの入力検証不十分により、認証済みの攻撃者が細工されたファイルをアップロードしてコマンドインジェクション攻撃を実行し、root権限を奪取できます。悪用にはnetadmin権限が必要ですが、過去に悪用された他の認証回避脆弱性CVE-2026-20182やCVE-2026-20127を先に利用されるリスクがあります。オンプレミスおよびクラウド型の複数展開形式が影響を受けます。現在パッチはなく、ユーザーは先の脆弱性の修正を含むSD-WANソフトウェアへのアップグレードが推奨されています。

#脆弱性#Cisco#SD-WAN#コマンドインジェクション#ネットワークセキュリティ

元記事(The Hacker News

https://thehackernews.com/2026/06/cisco-catalyst-sd-wan-manager-cve-2026.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る