跳至正文
地区美洲

高II 网络战与关键基础设施2026年9月30日, 星期三

思科SD-WAN管理平台新漏洞遭利用,列入CISA目录

思科9月30日宣布,Catalyst SD-WAN Manager中评分9.8的CVE-2026-76504漏洞已被用于攻击。美国网络安全和基础设施安全局(CISA)同日将其列入已被利用漏洞目录;没有临时缓解措施,只能升级。

圣何塞位置

据Rapid7 9月30日的评估,该漏洞在CVSS评分体系中获得9.8分(满分10分)。漏洞源于系统对URL编码的错误处理。没有凭据的远程攻击者只需发送一个特制的HTTP请求,即可绕过身份验证,获得API的管理员权限。SD-WAN Manager是连接各分支机构的软件定义网络的集中管理平台,因此一旦被攻陷,可能影响整个网络。

据The Hacker News报道,思科是在9月处理一起技术支持案例时发现这一利用行为的。公司已为20.9、20.12、20.15、20.18、26.1和26.2版本发布补丁;早于20.9的版本需要迁移。报道称,2026年已有8个思科SD-WAN漏洞被列入CISA目录。Rapid7则指出,这是今年以来该SD-WAN产品中第5个被用于攻击的零日漏洞。思科未公布受影响客户数量,也未将攻击者归于某个团伙。

CISA的已知被利用漏洞(KEV)目录以9月30日为日期收录了该漏洞。该目录要求美国联邦机构在规定时间内完成修补。同一目录在9月27日收录了2个Citrix NetScaler漏洞,在9月29日收录了一个苹果CoreGraphics漏洞;这样,过去4天内至少有4条新记录列入目录。

Talay 研判

结论

网络管理平台意味着攻击者可以从一扇门进入整个网络,因此仍是首要目标。同一产品系列今年出现第5个零日漏洞,说明补丁发布后,新的绕过手段很快就会被找到。攻击者身份和受影响机构数量均未公布,表明事件规模将在未来几天逐渐明朗。

可能影响

  • 企业网络安全负面数周内

    由于没有临时缓解措施,将SD-WAN Manager暴露在互联网上的机构不得不在维护窗口之前就升级版本。

  • 关键基础设施负面1至6个月

    连接分支和站点的管理平台一旦被攻陷,能源和金融等多分支行业就面临网络流量被重定向的风险。

  • 土耳其机构不确定数周内

    使用思科SD-WAN的土耳其银行、电信和公共机构,同样须按相同版本清单核查补丁状态;目前没有针对土耳其的利用报告。

可能情形(按概率排序)

  1. 1
    利用扩散50%

    随着技术细节传播,针对未打补丁系统的大规模扫描和新的入侵报告随之而来。

    观察指标: 安全公司关于CVE-2026-76504的扫描与入侵报告

  2. 2
    有限的定向攻击35%

    利用仅限于少数目标,补丁迅速得到部署。

    观察指标: 思科安全公告中关于客户影响的更新

  3. 3
    关联国家支持的团伙15%

    该利用行为被归于某个已知的、针对网络设备的国家支持团伙。

    观察指标: 思科Talos或CISA对攻击者的归因

概率是基于来源的校准判断,并非测量结果,会随新信息更新。不构成投资建议。

市场反应

受影响的指标

  • CVSS评分▼ 9.8
  • 2026年列入KEV的思科SD-WAN漏洞▼ 8
  • 过去4天新增KEV记录▼ 4

来源

  1. Rapid7 — 思科Catalyst SD-WAN Manager严重API身份验证绕过漏洞遭在野利用(CVE-2026-76504)
  2. The Hacker News — 思科警告攻击者正在利用SD-WAN Manager严重身份验证绕过漏洞
  3. CISA — 已知被利用漏洞目录