Cisco SD-WANの管理システムに未修正の深刻な欠陥、ログインなしで管理者権限を奪われ攻撃に悪用

Photo of author

By tacos14

Ciscoは2026年9月30日(現地時間)、同社のネットワーク管理製品「Cisco Catalyst SD-WAN Manager」に、新たに見つかった深刻なゼロデイ(修正パッチが公開される前に悪用される状態のこと)のセキュリティホール(脆弱性)が、すでに実際の攻撃に使われていると警告しました。識別番号は「CVE-2026-76504」です。CVEとは、世界中で見つかった脆弱性に割り振られる共通の管理番号のことです。

SD-WAN Managerは、企業が拠点やクラウドをつなぐ「SD-WAN」と呼ばれるネットワークをまとめて管理するための司令塔のような製品です。今回の欠陥は「認証バイパス」と呼ばれるタイプで、本来必要なログインの手続きを飛ばしてしまえる弱点を指します。Ciscoによると、ログイン権限を持たない外部の攻撃者が、この製品のAPI(システム同士が情報をやり取りするための窓口)を管理者(admin)として操作できてしまう可能性があるとのことです。

管理者として操作できるということは、ネットワークの設定を書き換えられたり、社内の通信経路を見られたり、他の拠点へ攻撃を広げる足がかりにされたりするおそれがあるということです。司令塔を握られると被害が組織全体に及びやすいため、特に警戒が必要です。なお、Ciscoは修正版のリリースをすでに公開しており、回避策(ワークアラウンド)は存在しないと説明しています。

一般の個人ユーザーが直接使う製品ではありませんが、勤務先や取引先のネットワーク基盤として使われている可能性があります。組織のIT担当者は、自社でCisco Catalyst SD-WAN Managerを運用していないかをすぐに確認し、Ciscoの公式アドバイザリに従って修正版へ更新してください。回避策がないため、更新が最優先の対策です。あわせて、すでに攻撃が始まっていることを踏まえ、不審なAPIアクセスや管理者アカウントの操作履歴がないかも点検しておくことが重要です。

出典: The Hacker News「Cisco Warns of Attackers Exploiting Critical Authentication Bypass in SD-WAN Manager」

こちらの記事を次のSNSでシェア:

Leave a Comment