思科公布今年第7個SD-WAN零時差漏洞
Posted in
業界新聞
新聞
此漏洞源自使用者輸入的驗證不充分,使得攻擊者能將特製檔案上傳系統觸發弱點。思科也提到,利用CVE-2026-20245必須搭配其他條件,首先是事先取得netadmin權限,攻擊者需掌握有效憑證,也可以利用CVE-2026-20182或CVE-2026-20127取得。
思科Catalyst SD-WAN控制器曝重大身分認證繞過漏洞
思科揭露Catalyst SD-WAN Controller與Catalyst SD-WAN Manager身分驗證繞過漏洞CVE-2026-20182,並指出他們已發現遭到利用的跡象,呼籲用戶要儘速套用更新程式因應
www.ithome.com.tw
Comments (0)