TECHNOLOGY
零日警报:思科警告 2026 年第七起 SD-WAN 被利用事件
PUBLISHED Jun 6, 2026, 6:09 PM ET
Read, Watch or Listen
美国 – 思科就一种新发现的、影响其 SD-WAN(软件定义广域网)基础设施的零日漏洞发出了严峻的安全警告,这是 2026 年以来发现并被积极利用的第七个 SD-WAN 关键漏洞。该公司表示,该缺陷在内部安全公告中有所披露,允许攻击者在目标设备上以 root 权限执行任意命令。这种提升的访问权限可以使敌对攻击者完全控制受影响的网络设备,使他们能够绕过现有的安全控制,窃取网络上传输的敏感数据,或在企业环境内部建立持久的立足点,以便进行进一步的恶意活动。 美国 – 思科证实,目前没有针对这一特定 SD-WAN 漏洞的供应商补丁,导致依赖该技术的组织面临被利用的风险。该公司警告称,该问题对依赖思科 SD-WAN 进行安全和托管连接的美国企业、政府承包商和关键基础设施运营商构成了重大风险。已指示网络管理员部署临时缓解措施,包括隔离易受攻击的管理接口和限制入站流量,并维持这些保护措施,直到思科在日益增长的企业网络设备弹性担忧中完成并发布永久性软件修复。
By Michael Grant | JQJO News
Timeline of Events
- 2026年初,多个思科SD-WAN漏洞被披露
- 2026年中,零日漏洞利用活动稳步增加
- 2026年,第七个SD-WAN关键漏洞被发现
- 本周,思科发布新的关键公告
- 本周,零日漏洞可实现root级别命令执行
- 本周,供应商确认没有补丁可用
- 本周,指示管理员应用缓解措施
- 对企业网络韧性的担忧持续增长
News Intelligence
- 如果您正在使用思科的 SD-WAN,您的网络将面临风险。攻击者可能获得完全控制权,绕过安全措施并窃取敏感数据。在思科发布修复补丁之前,务必遵循其临时安全措施。请立即与您的网络管理员联系。
Comments