新聞

5月14日思科揭露CVE-2026-20182,此漏洞存在於Catalyst SD-WAN Controller與Catalyst SD-WAN Manager(原名SD-WAN vSmart、SD-WAN vManage),為風險值達到滿分10分的重大漏洞,當天美國網路安全暨基礎設施安全局(CISA)也發布警訊,將此漏洞列入已遭利用漏洞名冊(KEV),要求聯邦機構必須在5月17日之前完成修補

與其他列入KEV的漏洞有所不同的是,這次CISA也要求所有聯邦機構根據今年2月發布的緊急指令ED 26-03,盤點思科SD-WAN系統,調查是否出現利用CVE-2026-20182的入侵跡象,CISA此次採取不尋常的作法,也顯示該漏洞造成的資安風險,已經超過其他滿分資安漏洞。