国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

思科SD-WAN零日漏洞CVE-2026-20127自2023年被利用獲取權(quán)限

0
分享至


思科Catalyst SD-WAN控制器(原vSmart)和Catalyst SD-WAN管理器(原vManage)中新披露的最高嚴(yán)重級(jí)別安全漏洞已在野外遭到惡意活動(dòng)的積極利用,這種攻擊活動(dòng)可追溯至2023年。

該漏洞編號(hào)為CVE-2026-20127(CVSS評(píng)分:10.0),允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者通過(guò)向受影響系統(tǒng)發(fā)送精心制作的請(qǐng)求來(lái)繞過(guò)身份驗(yàn)證并獲得管理特權(quán)。

成功利用該漏洞可使攻擊者在系統(tǒng)上獲得內(nèi)部高權(quán)限非根用戶賬戶的提升權(quán)限。

"此漏洞的存在是因?yàn)槭苡绊懴到y(tǒng)中的對(duì)等身份驗(yàn)證機(jī)制無(wú)法正常工作,"思科在公告中表示,并補(bǔ)充說(shuō)威脅行為者可以利用非根用戶賬戶訪問(wèn)NETCONF并操控SD-WAN架構(gòu)的網(wǎng)絡(luò)配置。

該缺陷影響以下部署類(lèi)型,不受設(shè)備配置影響:

本地部署

思科托管SD-WAN云

思科托管SD-WAN云-思科管理型

思科托管SD-WAN云-FedRAMP環(huán)境

思科感謝澳大利亞信號(hào)局的澳大利亞網(wǎng)絡(luò)安全中心(ASD-ACSC)報(bào)告了這一漏洞。這家網(wǎng)絡(luò)設(shè)備巨頭正在以UAT-8616的代號(hào)追蹤該利用行為和后續(xù)的入侵后活動(dòng),將該集群描述為"高度復(fù)雜的網(wǎng)絡(luò)威脅行為者"。

該漏洞已在以下思科Catalyst SD-WAN版本中得到修復(fù):

20.91版本之前-遷移至修復(fù)版本

20.9版本-20.9.8.2(預(yù)計(jì)2026年2月27日發(fā)布)

20.111版本-20.12.6.1

20.12.5版本-20.12.5.3

20.12.6版本-20.12.6.1

20.131版本-20.15.4.2

20.141版本-20.15.4.2

20.15版本-20.15.4.2

20.161版本-20.18.2.1

20.18版本-20.18.2.1

"暴露在互聯(lián)網(wǎng)上且有端口暴露在互聯(lián)網(wǎng)上的思科Catalyst SD-WAN控制器系統(tǒng)存在被入侵的風(fēng)險(xiǎn),"思科警告說(shuō)。

該公司還建議客戶審計(jì)"/var/log/auth.log"文件,查找來(lái)自未知或未授權(quán)IP地址的"Accepted publickey for vmanage-admin"相關(guān)條目。還建議檢查auth.log日志文件中的IP地址是否與思科Catalyst SD-WAN管理器Web用戶界面中列出的已配置系統(tǒng)IP匹配。

根據(jù)ASD-ACSC發(fā)布的信息,UAT-8616據(jù)稱(chēng)自2023年起通過(guò)零日漏洞入侵思科SD-WAN,使其能夠獲得提升訪問(wèn)權(quán)限。

"該漏洞允許惡意網(wǎng)絡(luò)行為者創(chuàng)建一個(gè)流氓對(duì)等設(shè)備,加入組織SD-WAN的網(wǎng)絡(luò)管理平面或控制平面,"ASD-ACSC表示。"流氓設(shè)備表現(xiàn)為一個(gè)新的但臨時(shí)的、由行為者控制的SD-WAN組件,可以在管理和控制平面內(nèi)執(zhí)行受信任的操作。"

在成功入侵面向公眾的應(yīng)用程序后,攻擊者被發(fā)現(xiàn)利用內(nèi)置更新機(jī)制執(zhí)行軟件版本降級(jí),并通過(guò)利用CVE-2022-20775(CVSS評(píng)分:7.8)——思科SD-WAN軟件CLI中的高嚴(yán)重級(jí)別權(quán)限提升漏洞——升級(jí)到根用戶,然后將軟件恢復(fù)到原來(lái)運(yùn)行的版本。

威脅行為者啟動(dòng)的后續(xù)步驟包括:

創(chuàng)建模仿其他本地用戶賬戶的本地用戶賬戶

為根訪問(wèn)添加安全外殼協(xié)議(SSH)授權(quán)密鑰,并修改SD-WAN相關(guān)啟動(dòng)腳本以自定義環(huán)境

使用端口830上的網(wǎng)絡(luò)配置協(xié)議(NETCONF)和SSH連接到管理平面內(nèi)的思科SD-WAN設(shè)備

通過(guò)清除"/var/log"下的日志、命令歷史記錄和網(wǎng)絡(luò)連接歷史記錄來(lái)清除入侵證據(jù)

"UAT-8616的嘗試?yán)帽砻骶W(wǎng)絡(luò)邊緣設(shè)備持續(xù)成為網(wǎng)絡(luò)威脅行為者的目標(biāo),這些行為者試圖在高價(jià)值組織(包括關(guān)鍵基礎(chǔ)設(shè)施部門(mén))中建立持久立足點(diǎn),"Talos表示。

這一發(fā)展促使網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)將CVE-2022-20775和CVE-2026-20127都添加到其已知被利用漏洞(KEV)目錄中,要求聯(lián)邦民事執(zhí)行部門(mén)(FCEB)機(jī)構(gòu)在24小時(shí)內(nèi)應(yīng)用修復(fù)程序。

為了檢查版本降級(jí)和意外重啟事件,CISA建議分析以下日志:

/var/volatile/log/vdebug

/var/log/tmplog/vdebug

/var/volatile/log/sw_script_synccdb.log

CISA還發(fā)布了新的緊急指令26-03:緩解思科SD-WAN系統(tǒng)漏洞,作為該指令的一部分,要求聯(lián)邦機(jī)構(gòu)清點(diǎn)SD-WAN設(shè)備、應(yīng)用更新并評(píng)估潛在入侵。

為此,各機(jī)構(gòu)被要求在2026年2月26日東部時(shí)間晚11:59之前提供其網(wǎng)絡(luò)上所有范圍內(nèi)SD-WAN系統(tǒng)的目錄。此外,它們需要在2026年3月5日東部時(shí)間晚11:59之前提交所有范圍內(nèi)產(chǎn)品和已采取行動(dòng)的詳細(xì)清單。最后,各機(jī)構(gòu)必須在2026年3月26日東部時(shí)間晚11:59之前提交加固其環(huán)境所采取的所有步驟清單。

Q&A

Q1:CVE-2026-20127漏洞有多嚴(yán)重?會(huì)造成什么影響?

A:CVE-2026-20127是最高嚴(yán)重級(jí)別漏洞,CVSS評(píng)分達(dá)到10.0滿分。該漏洞允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者繞過(guò)身份驗(yàn)證獲得管理特權(quán),成功利用后可在系統(tǒng)上獲得內(nèi)部高權(quán)限非根用戶賬戶,進(jìn)而訪問(wèn)NETCONF并操控SD-WAN網(wǎng)絡(luò)配置。

Q2:哪些思科SD-WAN產(chǎn)品受到CVE-2026-20127漏洞影響?

A:該漏洞影響思科Catalyst SD-WAN控制器(原vSmart)和Catalyst SD-WAN管理器(原vManage),涵蓋本地部署、思科托管SD-WAN云、思科托管SD-WAN云管理型以及FedRAMP環(huán)境等所有部署類(lèi)型,不受設(shè)備配置影響。

Q3:UAT-8616攻擊組織使用了什么攻擊手法?

A:UAT-8616自2023年起利用CVE-2026-20127零日漏洞入侵思科SD-WAN,創(chuàng)建流氓對(duì)等設(shè)備加入網(wǎng)絡(luò)管理平面。攻擊者還利用內(nèi)置更新機(jī)制執(zhí)行軟件降級(jí),通過(guò)CVE-2022-20775漏洞升級(jí)到根用戶權(quán)限,并清除入侵痕跡。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
特朗普:不排除“友好接管古巴”,他們現(xiàn)在一無(wú)所有

特朗普:不排除“友好接管古巴”,他們現(xiàn)在一無(wú)所有

看看新聞Knews
2026-02-28 13:12:24
俄外交部:沒(méi)人請(qǐng)歐盟參加烏克蘭問(wèn)題談判,該在桌下待著就別吱聲

俄外交部:沒(méi)人請(qǐng)歐盟參加烏克蘭問(wèn)題談判,該在桌下待著就別吱聲

俄羅斯衛(wèi)星通訊社
2026-02-28 16:15:34
兩性關(guān)系:女人啊,摟著睡可以,親她的嘴也行,但別信她說(shuō)的話!

兩性關(guān)系:女人啊,摟著睡可以,親她的嘴也行,但別信她說(shuō)的話!

伊人河畔
2026-02-27 10:29:36
太猛了!溫州要開(kāi)第三家山姆?

太猛了!溫州要開(kāi)第三家山姆?

溫百君
2026-02-28 19:04:36
突發(fā)!百億光伏龍頭被立案,此前因SpaceX訂單被警示

突發(fā)!百億光伏龍頭被立案,此前因SpaceX訂單被警示

環(huán)球零碳
2026-02-28 19:59:49
湖南一女子因長(zhǎng)得太漂亮,55歲沒(méi)上過(guò)一天班,顏值曝光后網(wǎng)友感慨

湖南一女子因長(zhǎng)得太漂亮,55歲沒(méi)上過(guò)一天班,顏值曝光后網(wǎng)友感慨

寒士之言本尊
2026-01-27 17:11:37
女主播深入報(bào)道黑道交易過(guò)程!

女主播深入報(bào)道黑道交易過(guò)程!

貴圈真亂
2026-02-28 11:10:58
伊拉克美軍基地遭襲

伊拉克美軍基地遭襲

界面新聞
2026-02-28 18:30:50
中國(guó)要做好戰(zhàn)爭(zhēng)準(zhǔn)備,中國(guó)的下場(chǎng)戰(zhàn)爭(zhēng)不是印度菲律賓越南而是日本

中國(guó)要做好戰(zhàn)爭(zhēng)準(zhǔn)備,中國(guó)的下場(chǎng)戰(zhàn)爭(zhēng)不是印度菲律賓越南而是日本

百態(tài)人間
2026-01-09 17:17:17
重溫1999:西方媒體報(bào)道的炸館“另一面”,17名軍事顧問(wèn)遇難?

重溫1999:西方媒體報(bào)道的炸館“另一面”,17名軍事顧問(wèn)遇難?

干史人
2026-02-27 11:00:05
85歲老人被女婿趕出家門(mén),臨走時(shí)外孫偷塞紙條,七字讓他轉(zhuǎn)身返回

85歲老人被女婿趕出家門(mén),臨走時(shí)外孫偷塞紙條,七字讓他轉(zhuǎn)身返回

卡西莫多的故事
2025-05-12 17:40:50
別再尬演白月光了!臉腫皮松,嘟嘴裝嫩,是迷倒男人該有的皮囊?

別再尬演白月光了!臉腫皮松,嘟嘴裝嫩,是迷倒男人該有的皮囊?

不似少年游
2026-02-24 19:46:25
四部門(mén)宣布:放高利貸正式入罪

四部門(mén)宣布:放高利貸正式入罪

新浪財(cái)經(jīng)
2026-02-27 17:10:34
多爾特下三路陰招偷襲約基奇 多位超巨被他當(dāng)目標(biāo)

多爾特下三路陰招偷襲約基奇 多位超巨被他當(dāng)目標(biāo)

體壇周報(bào)
2026-02-28 17:32:12
英媒:沃爾特馬德是英超歷史最差引援,若圍繞他建隊(duì)會(huì)降級(jí)的

英媒:沃爾特馬德是英超歷史最差引援,若圍繞他建隊(duì)會(huì)降級(jí)的

懂球帝
2026-02-28 16:06:22
“七十不添衣,八十不祝壽”,這句話指的是啥?看完后漲知識(shí)了

“七十不添衣,八十不祝壽”,這句話指的是啥?看完后漲知識(shí)了

阿龍美食記
2026-02-26 14:30:14
“清華學(xué)霸”李一諾:27歲博士畢業(yè),4年生3個(gè)娃,替世界首富花錢(qián)

“清華學(xué)霸”李一諾:27歲博士畢業(yè),4年生3個(gè)娃,替世界首富花錢(qián)

北有南梔
2026-02-28 17:55:03
執(zhí)教勝率72.5%!超禪師、科爾高居歷史第一,實(shí)力不輸斯波被低估

執(zhí)教勝率72.5%!超禪師、科爾高居歷史第一,實(shí)力不輸斯波被低估

你的籃球頻道
2026-02-28 14:03:39
大女兒被丈夫家暴住院,我對(duì)姑爺說(shuō):她80萬(wàn)的嫁妝,我們不要回來(lái)

大女兒被丈夫家暴住院,我對(duì)姑爺說(shuō):她80萬(wàn)的嫁妝,我們不要回來(lái)

黃小乖的日記
2026-02-28 10:12:29
上海女子花8800元雇團(tuán)隊(duì)尋貓,結(jié)果物業(yè)發(fā)現(xiàn)就在屋內(nèi)!尋寵團(tuán)隊(duì):按結(jié)果收費(fèi)不退錢(qián);當(dāng)事人已報(bào)警

上海女子花8800元雇團(tuán)隊(duì)尋貓,結(jié)果物業(yè)發(fā)現(xiàn)就在屋內(nèi)!尋寵團(tuán)隊(duì):按結(jié)果收費(fèi)不退錢(qián);當(dāng)事人已報(bào)警

新民晚報(bào)
2026-02-27 19:32:24
2026-02-28 22:43:00
至頂AI實(shí)驗(yàn)室 incentive-icons
至頂AI實(shí)驗(yàn)室
一個(gè)專(zhuān)注于探索生成式AI前沿技術(shù)及其應(yīng)用的實(shí)驗(yàn)室。
1958文章數(shù) 162關(guān)注度
往期回顧 全部

科技要聞

狂攬1100億美元!OpenAI再創(chuàng)融資神話

頭條要聞

美以襲擊伊朗 華人緊急逃離德黑蘭:沒(méi)想到來(lái)得這么快

頭條要聞

美以襲擊伊朗 華人緊急逃離德黑蘭:沒(méi)想到來(lái)得這么快

體育要聞

球隊(duì)主力全報(bào)銷(xiāo)?頂風(fēng)擺爛演都不演了

娛樂(lè)要聞

周杰倫兒子正面照曝光,與父親好像

財(cái)經(jīng)要聞

沖突爆發(fā) 市場(chǎng)變天?

汽車(chē)要聞

嵐圖泰山黑武士版3月上市 搭載華為四激光智駕方案

態(tài)度原創(chuàng)

本地
家居
旅游
教育
公開(kāi)課

本地新聞

津南好·四時(shí)總相宜

家居要聞

素色肌理 品意式格調(diào)

旅游要聞

美人梅迎春綻放 5.5米“骨里紅”與4.5米垂枝梅打造新景觀

教育要聞

這件事不做對(duì),將來(lái)孩子會(huì)恨你!

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版