国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

思科Catalyst SD-WAN遭遇大規(guī)模網(wǎng)絡(luò)攻擊浪潮

0
分享至


英國國家網(wǎng)絡(luò)安全中心(NCSC)及其五眼聯(lián)盟合作機(jī)構(gòu)近期發(fā)出緊急警告,要求思科Catalyst軟件定義廣域網(wǎng)(SD-WAN)用戶立即采取行動(dòng),因?yàn)橐寻l(fā)現(xiàn)針對(duì)這一廣泛使用產(chǎn)品的攻擊活動(dòng)集群。

這些攻擊活動(dòng)似乎具有無差別特征,但攻擊手法基本相同——威脅行為者在入侵成功后會(huì)添加惡意對(duì)等節(jié)點(diǎn),隨后執(zhí)行后續(xù)行動(dòng)以獲得root訪問權(quán)限,并在受害者網(wǎng)絡(luò)中維持持續(xù)訪問。

NCSC首席技術(shù)官奧利·懷特豪斯表示:"我們發(fā)布的新警報(bào)明確指出,使用思科Catalyst SD-WAN產(chǎn)品的組織應(yīng)緊急調(diào)查其網(wǎng)絡(luò)被入侵的風(fēng)險(xiǎn),并搜尋惡意活動(dòng)跡象,利用與國際合作伙伴共同制定的新威脅搜尋建議來識(shí)別入侵證據(jù)。"

他補(bǔ)充道:"強(qiáng)烈建議英國組織向NCSC報(bào)告入侵事件,并盡快應(yīng)用供應(yīng)商更新和安全加固指南,以降低被利用的風(fēng)險(xiǎn)。"

NCSC表示,這些攻擊活動(dòng)似乎可以追溯到2023年,思科現(xiàn)已修補(bǔ)了Catalyst SD-WAN管理器和控制器中的一系列漏洞。

這些問題中最主要且最受思科關(guān)注的是CVE-2026-20127,這是Catalyst SD-WAN中的身份驗(yàn)證繞過漏洞。

在安全公告中,思科表示該漏洞是由于受影響系統(tǒng)上對(duì)等身份驗(yàn)證機(jī)制的故障造成的。

思科說:"攻擊者可以通過向受影響系統(tǒng)發(fā)送精心制作的請(qǐng)求來利用此漏洞。成功的攻擊可能使攻擊者以內(nèi)部高權(quán)限非root用戶賬戶登錄受影響的思科Catalyst SD-WAN控制器。利用此賬戶,攻擊者可以訪問NETCONF,這將允許攻擊者操縱SD-WAN架構(gòu)的網(wǎng)絡(luò)配置。"

"思科已發(fā)布解決此漏洞的軟件更新。沒有解決此漏洞的變通方法。"

將管理界面暴露于公共互聯(lián)網(wǎng)的組織似乎面臨最大的入侵風(fēng)險(xiǎn)——將管理界面暴露于互聯(lián)網(wǎng)是極其不明智的做法。

除了按照新發(fā)布的搜尋指南執(zhí)行威脅搜尋以尋找入侵證據(jù)外,安全團(tuán)隊(duì)還應(yīng)立即更新到Catalyst SD-WAN管理器和控制器的適當(dāng)修復(fù)最新版本,并應(yīng)用思科提供的思科Catalyst SD-WAN加固指南。

建議發(fā)現(xiàn)可能被入侵的英國組織立即從相關(guān)設(shè)備收集證據(jù),并向NCSC報(bào)告。

在美國,網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)已發(fā)布并行緊急指令,指示政府組織在2月26日周四東部時(shí)間23:59(格林威治時(shí)間04:59)前采取行動(dòng),并在周五17:00前完全應(yīng)用補(bǔ)丁。

威脅行為者瞄準(zhǔn)關(guān)鍵國家基礎(chǔ)設(shè)施運(yùn)營商

與此同時(shí),思科威脅情報(bào)部門Talos一直在追蹤C(jī)VE-2026-20127的活躍利用,并將這一攻擊集群指定為UAT-8616。

Talos表示,考慮到其歷史活動(dòng)可追溯到2023年的廣泛程度,以及額外調(diào)查發(fā)現(xiàn)其黑客可能通過降級(jí)軟件版本然后利用Catalyst軟件命令行界面中的另一個(gè)漏洞CVE-2022-20775來升級(jí)到root用戶,之后再恢復(fù)到原始版本,因此確信UAT-8616是一個(gè)"高度復(fù)雜的網(wǎng)絡(luò)威脅行為者"。

Talos表示,UAT-8616展現(xiàn)了一種持續(xù)趨勢(shì),即瞄準(zhǔn)網(wǎng)絡(luò)邊緣設(shè)備,以便在高價(jià)值組織(如關(guān)鍵國家基礎(chǔ)設(shè)施運(yùn)營商)中建立灘頭陣地。

雖然沒有直接歸因這些活動(dòng),但對(duì)公用事業(yè)和類似組織的瞄準(zhǔn)可能表明UAT-8616得到了民族國家的支持。

Q&A

Q1:CVE-2026-20127漏洞具體有什么危害?

A:CVE-2026-20127是思科Catalyst SD-WAN中的身份驗(yàn)證繞過漏洞。攻擊者可以通過發(fā)送精心制作的請(qǐng)求,以高權(quán)限用戶身份登錄SD-WAN控制器,進(jìn)而訪問NETCONF并操縱整個(gè)SD-WAN架構(gòu)的網(wǎng)絡(luò)配置,獲得對(duì)企業(yè)網(wǎng)絡(luò)的控制權(quán)。

Q2:哪些組織最容易成為這次攻擊的目標(biāo)?

A:將管理界面暴露于公共互聯(lián)網(wǎng)的組織面臨最大風(fēng)險(xiǎn)。威脅行為者UAT-8616特別瞄準(zhǔn)高價(jià)值組織,如關(guān)鍵國家基礎(chǔ)設(shè)施(CNI)運(yùn)營商、公用事業(yè)公司等,通過攻擊網(wǎng)絡(luò)邊緣設(shè)備來建立攻擊據(jù)點(diǎn)。

Q3:企業(yè)應(yīng)該如何防護(hù)這次攻擊?

A:企業(yè)應(yīng)立即更新到思科Catalyst SD-WAN管理器和控制器的最新修復(fù)版本,應(yīng)用思科的安全加固指南,避免將管理界面暴露于互聯(lián)網(wǎng),并按照威脅搜尋指南檢查網(wǎng)絡(luò)中是否存在入侵證據(jù)。如發(fā)現(xiàn)入侵跡象應(yīng)立即報(bào)告相關(guān)安全機(jī)構(gòu)。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
中鐵二十一局今年的年終獎(jiǎng)工資單。。。

中鐵二十一局今年的年終獎(jiǎng)工資單。。。

黑哥講現(xiàn)代史
2026-02-27 20:45:57
魯比奧訪華倒計(jì)時(shí)33天,中方限制后美方有新表態(tài)

魯比奧訪華倒計(jì)時(shí)33天,中方限制后美方有新表態(tài)

長(zhǎng)星寄明月
2026-02-27 20:18:59
為了拯救沙化草原,我們一口氣養(yǎng)了5萬只雞,結(jié)果很快被打臉

為了拯救沙化草原,我們一口氣養(yǎng)了5萬只雞,結(jié)果很快被打臉

果殼
2026-02-26 16:26:23
帝都兩套房加600萬現(xiàn)金,準(zhǔn)備48歲提前退休旅居養(yǎng)老,卻被大三的兒子勸退

帝都兩套房加600萬現(xiàn)金,準(zhǔn)備48歲提前退休旅居養(yǎng)老,卻被大三的兒子勸退

吃貨的分享
2026-02-28 09:08:46
“凌晨3點(diǎn)被它嚎醒!”最近,不少深圳人被吵到!網(wǎng)友:又開始了

“凌晨3點(diǎn)被它嚎醒!”最近,不少深圳人被吵到!網(wǎng)友:又開始了

南方都市報(bào)
2026-02-27 14:29:30
材料為王!6G時(shí)代,這五大材料決定全球格局!

材料為王!6G時(shí)代,這五大材料決定全球格局!

林子說事
2026-02-27 20:33:54
絕對(duì)稀缺資源!吃透【稀土+小金屬】產(chǎn)業(yè)鏈及 5 大核心公司

絕對(duì)稀缺資源!吃透【稀土+小金屬】產(chǎn)業(yè)鏈及 5 大核心公司

飛跑的鹿
2026-02-27 21:06:44
河南鄭州打響第一槍?2027年起取消教師統(tǒng)招?師范生就業(yè)還能保證公平嗎

河南鄭州打響第一槍?2027年起取消教師統(tǒng)招?師范生就業(yè)還能保證公平嗎

朗威談星座
2026-02-28 00:43:37
20萬億砸向城市更新!自然資源部、住建部定調(diào),建筑業(yè)的春天真的來了!

20萬億砸向城市更新!自然資源部、住建部定調(diào),建筑業(yè)的春天真的來了!

新浪財(cái)經(jīng)
2026-02-27 00:36:25
50歲男子酷愛喝濃茶,茶葉能占半個(gè)杯子!連續(xù)5年確診腎結(jié)石,痛到打滾如生孩子!醫(yī)生提醒→

50歲男子酷愛喝濃茶,茶葉能占半個(gè)杯子!連續(xù)5年確診腎結(jié)石,痛到打滾如生孩子!醫(yī)生提醒→

大象新聞
2026-02-26 13:45:08
江西女子用公驢器官泡酒,三個(gè)月后給丈夫喝,不料發(fā)生意外

江西女子用公驢器官泡酒,三個(gè)月后給丈夫喝,不料發(fā)生意外

古怪奇談錄
2025-06-28 13:49:02
曼城官方玩梗:人生三大既定之事,死亡、稅收、歐冠踢皇馬

曼城官方玩梗:人生三大既定之事,死亡、稅收、歐冠踢皇馬

懂球帝
2026-02-28 09:22:20
小米展示新一代SU7汽車機(jī)械門把手,二排座椅下方配有備份電源

小米展示新一代SU7汽車機(jī)械門把手,二排座椅下方配有備份電源

IT之家
2026-02-27 20:32:36
伊朗吃肉的時(shí)候,對(duì)中國防得嚴(yán)嚴(yán)實(shí)實(shí),生怕中國占一點(diǎn)便宜

伊朗吃肉的時(shí)候,對(duì)中國防得嚴(yán)嚴(yán)實(shí)實(shí),生怕中國占一點(diǎn)便宜

百態(tài)人間
2026-02-24 15:37:37
孫志浩患癌晚期,賈靜雯的女兒得50億遺產(chǎn),修杰楷“隔山”吃肥肉

孫志浩患癌晚期,賈靜雯的女兒得50億遺產(chǎn),修杰楷“隔山”吃肥肉

我心縱橫天地間
2026-02-27 22:01:41
別了,謝永強(qiáng)!拜拜了,謝廣坤!

別了,謝永強(qiáng)!拜拜了,謝廣坤!

陳意小可愛
2026-02-27 16:15:46
人的基因有多強(qiáng)大?網(wǎng)友:今年剪了個(gè)短發(fā),我爸一看就害怕!

人的基因有多強(qiáng)大?網(wǎng)友:今年剪了個(gè)短發(fā),我爸一看就害怕!

另子維愛讀史
2026-02-27 21:05:30
痛心!江西跑友劉濤去世,僅51歲,生前堅(jiān)持晨跑,是3家公司老板

痛心!江西跑友劉濤去世,僅51歲,生前堅(jiān)持晨跑,是3家公司老板

離離言幾許
2026-02-25 10:43:45
上海為何越來越北方化?

上海為何越來越北方化?

虔青
2026-02-26 11:40:25
不留遺產(chǎn),拒絕見面,沒有微信,這一次,向華強(qiáng)撕碎了向佑的體面

不留遺產(chǎn),拒絕見面,沒有微信,這一次,向華強(qiáng)撕碎了向佑的體面

叨嘮
2026-02-26 22:49:36
2026-02-28 12:31:00
至頂頭條 incentive-icons
至頂頭條
記錄和推動(dòng)數(shù)字化創(chuàng)新
16379文章數(shù) 49692關(guān)注度
往期回顧 全部

科技要聞

狂攬1100億美元!OpenAI再創(chuàng)融資神話

頭條要聞

牛彈琴:伊朗面臨生死存亡關(guān)鍵時(shí)刻 信號(hào)已經(jīng)很明顯了

頭條要聞

牛彈琴:伊朗面臨生死存亡關(guān)鍵時(shí)刻 信號(hào)已經(jīng)很明顯了

體育要聞

球隊(duì)主力全報(bào)銷?頂風(fēng)擺爛演都不演了

娛樂要聞

疑似王一博被爆私密聊天記錄

財(cái)經(jīng)要聞

沈明高提共富建議 百姓持科技股國家兜底

汽車要聞

嵐圖泰山黑武士版3月上市 搭載華為四激光智駕方案

態(tài)度原創(chuàng)

手機(jī)
教育
家居
健康
公開課

手機(jī)要聞

谷歌Pixel 11跑分遭曝 Tensor G6性能又拉了

教育要聞

忍無可忍!中國數(shù)學(xué)會(huì)發(fā)布聲明,很多孩子參加的競(jìng)賽可能是白忙活

家居要聞

素色肌理 品意式格調(diào)

轉(zhuǎn)頭就暈的耳石癥,能開車上班嗎?

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版