思科公布重大漏洞CVE-2026-20182,此漏洞存在於Catalyst SD-WAN Controller與Catalyst SD-WAN Manager(原名SD-WAN vSmart、SD-WAN vManage),並表示產品安全事件回應團體(PSIRT)在本月發現有限度的攻擊行動,該公司威脅情報團隊Talos也公布調查結果,指出利用該漏洞的駭客組織,就是他們在2月揭露、曾經利用另一個漏洞CVE-2026-20127發動攻擊的駭客組織UAT-8616。
UAT-8616在成功利用CVE-2026-20182之後,就會試圖新增SSH金鑰、竄改NETCONF組態設定,並升級至root權限,這樣的作法,這作法相當類似該組織利用CVE-2026-20127後的活動。Talos提到,這些駭客發動攻擊的基礎設施,與他們密切監控的操作中繼盒(Operational Relay Box,ORB)網路環境有所交集。
Comments (0)