美国 – 思科就一种新发现的、影响其 SD-WAN(软件定义广域网)基础设施的零日漏洞发出了严峻的安全警告,这是 2026 年以来发现并被积极利用的第七个 SD-WAN 关键漏洞。该公司表示,该缺陷在内部安全公告中有所披露,允许攻击者在目标设备上以 root 权限执行任意命令。这种提升的访问权限可以使敌对攻击者完全控制受影响的网络设备,使他们能够绕过现有的安全控制,窃取网络上传输的敏感数据,或在企业环境内部建立持久的立足点,以便进行进一步的恶意活动。 美国 – 思科证实,目前没有针对这一特定 SD-WAN 漏洞的供应商补丁,导致依赖该技术的组织面临被利用的风险。该公司警告称,该问题对依赖思科 SD-WAN 进行安全和托管连接的美国企业、政府承包商和关键基础设施运营商构成了重大风险。已指示网络管理员部署临时缓解措施,包括隔离易受攻击的管理接口和限制入站流量,并维持这些保护措施,直到思科在日益增长的企业网络设备弹性担忧中完成并发布永久性软件修复。
Prepared by Jonathan Pierce and reviewed by editorial team.
如果您正在使用思科的 SD-WAN,您的网络将面临风险。攻击者可能获得完全控制权,绕过安全措施并窃取敏感数据。在思科发布修复补丁之前,务必遵循其临时安全措施。请立即与您的网络管理员联系。
思科 SD-WAN 的第七个关键漏洞 stark 提醒我们数字基础设施的脆弱性。它强调了加强安全措施和保持高度警惕的必要性。如果您认识需要依赖思科网络的人,值得转发。
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments