国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

思科SD-WAN零日漏洞CVE-2026-20127自2023年被利用獲取權(quán)限

0
分享至


思科Catalyst SD-WAN控制器(原vSmart)和Catalyst SD-WAN管理器(原vManage)中新披露的最高嚴(yán)重級別安全漏洞已在野外遭到惡意活動(dòng)的積極利用,這種攻擊活動(dòng)可追溯至2023年。

該漏洞編號為CVE-2026-20127(CVSS評分:10.0),允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者通過向受影響系統(tǒng)發(fā)送精心制作的請求來繞過身份驗(yàn)證并獲得管理特權(quán)。

成功利用該漏洞可使攻擊者在系統(tǒng)上獲得內(nèi)部高權(quán)限非根用戶賬戶的提升權(quán)限。

"此漏洞的存在是因?yàn)槭苡绊懴到y(tǒng)中的對等身份驗(yàn)證機(jī)制無法正常工作,"思科在公告中表示,并補(bǔ)充說威脅行為者可以利用非根用戶賬戶訪問NETCONF并操控SD-WAN架構(gòu)的網(wǎng)絡(luò)配置。

該缺陷影響以下部署類型,不受設(shè)備配置影響:

本地部署

思科托管SD-WAN云

思科托管SD-WAN云-思科管理型

思科托管SD-WAN云-FedRAMP環(huán)境

思科感謝澳大利亞信號局的澳大利亞網(wǎng)絡(luò)安全中心(ASD-ACSC)報(bào)告了這一漏洞。這家網(wǎng)絡(luò)設(shè)備巨頭正在以UAT-8616的代號追蹤該利用行為和后續(xù)的入侵后活動(dòng),將該集群描述為"高度復(fù)雜的網(wǎng)絡(luò)威脅行為者"。

該漏洞已在以下思科Catalyst SD-WAN版本中得到修復(fù):

20.91版本之前-遷移至修復(fù)版本

20.9版本-20.9.8.2(預(yù)計(jì)2026年2月27日發(fā)布)

20.111版本-20.12.6.1

20.12.5版本-20.12.5.3

20.12.6版本-20.12.6.1

20.131版本-20.15.4.2

20.141版本-20.15.4.2

20.15版本-20.15.4.2

20.161版本-20.18.2.1

20.18版本-20.18.2.1

"暴露在互聯(lián)網(wǎng)上且有端口暴露在互聯(lián)網(wǎng)上的思科Catalyst SD-WAN控制器系統(tǒng)存在被入侵的風(fēng)險(xiǎn),"思科警告說。

該公司還建議客戶審計(jì)"/var/log/auth.log"文件,查找來自未知或未授權(quán)IP地址的"Accepted publickey for vmanage-admin"相關(guān)條目。還建議檢查auth.log日志文件中的IP地址是否與思科Catalyst SD-WAN管理器Web用戶界面中列出的已配置系統(tǒng)IP匹配。

根據(jù)ASD-ACSC發(fā)布的信息,UAT-8616據(jù)稱自2023年起通過零日漏洞入侵思科SD-WAN,使其能夠獲得提升訪問權(quán)限。

"該漏洞允許惡意網(wǎng)絡(luò)行為者創(chuàng)建一個(gè)流氓對等設(shè)備,加入組織SD-WAN的網(wǎng)絡(luò)管理平面或控制平面,"ASD-ACSC表示。"流氓設(shè)備表現(xiàn)為一個(gè)新的但臨時(shí)的、由行為者控制的SD-WAN組件,可以在管理和控制平面內(nèi)執(zhí)行受信任的操作。"

在成功入侵面向公眾的應(yīng)用程序后,攻擊者被發(fā)現(xiàn)利用內(nèi)置更新機(jī)制執(zhí)行軟件版本降級,并通過利用CVE-2022-20775(CVSS評分:7.8)——思科SD-WAN軟件CLI中的高嚴(yán)重級別權(quán)限提升漏洞——升級到根用戶,然后將軟件恢復(fù)到原來運(yùn)行的版本。

威脅行為者啟動(dòng)的后續(xù)步驟包括:

創(chuàng)建模仿其他本地用戶賬戶的本地用戶賬戶

為根訪問添加安全外殼協(xié)議(SSH)授權(quán)密鑰,并修改SD-WAN相關(guān)啟動(dòng)腳本以自定義環(huán)境

使用端口830上的網(wǎng)絡(luò)配置協(xié)議(NETCONF)和SSH連接到管理平面內(nèi)的思科SD-WAN設(shè)備

通過清除"/var/log"下的日志、命令歷史記錄和網(wǎng)絡(luò)連接歷史記錄來清除入侵證據(jù)

"UAT-8616的嘗試?yán)帽砻骶W(wǎng)絡(luò)邊緣設(shè)備持續(xù)成為網(wǎng)絡(luò)威脅行為者的目標(biāo),這些行為者試圖在高價(jià)值組織(包括關(guān)鍵基礎(chǔ)設(shè)施部門)中建立持久立足點(diǎn),"Talos表示。

這一發(fā)展促使網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)將CVE-2022-20775和CVE-2026-20127都添加到其已知被利用漏洞(KEV)目錄中,要求聯(lián)邦民事執(zhí)行部門(FCEB)機(jī)構(gòu)在24小時(shí)內(nèi)應(yīng)用修復(fù)程序。

為了檢查版本降級和意外重啟事件,CISA建議分析以下日志:

/var/volatile/log/vdebug

/var/log/tmplog/vdebug

/var/volatile/log/sw_script_synccdb.log

CISA還發(fā)布了新的緊急指令26-03:緩解思科SD-WAN系統(tǒng)漏洞,作為該指令的一部分,要求聯(lián)邦機(jī)構(gòu)清點(diǎn)SD-WAN設(shè)備、應(yīng)用更新并評估潛在入侵。

為此,各機(jī)構(gòu)被要求在2026年2月26日東部時(shí)間晚11:59之前提供其網(wǎng)絡(luò)上所有范圍內(nèi)SD-WAN系統(tǒng)的目錄。此外,它們需要在2026年3月5日東部時(shí)間晚11:59之前提交所有范圍內(nèi)產(chǎn)品和已采取行動(dòng)的詳細(xì)清單。最后,各機(jī)構(gòu)必須在2026年3月26日東部時(shí)間晚11:59之前提交加固其環(huán)境所采取的所有步驟清單。

Q&A

Q1:CVE-2026-20127漏洞有多嚴(yán)重?會造成什么影響?

A:CVE-2026-20127是最高嚴(yán)重級別漏洞,CVSS評分達(dá)到10.0滿分。該漏洞允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者繞過身份驗(yàn)證獲得管理特權(quán),成功利用后可在系統(tǒng)上獲得內(nèi)部高權(quán)限非根用戶賬戶,進(jìn)而訪問NETCONF并操控SD-WAN網(wǎng)絡(luò)配置。

Q2:哪些思科SD-WAN產(chǎn)品受到CVE-2026-20127漏洞影響?

A:該漏洞影響思科Catalyst SD-WAN控制器(原vSmart)和Catalyst SD-WAN管理器(原vManage),涵蓋本地部署、思科托管SD-WAN云、思科托管SD-WAN云管理型以及FedRAMP環(huán)境等所有部署類型,不受設(shè)備配置影響。

Q3:UAT-8616攻擊組織使用了什么攻擊手法?

A:UAT-8616自2023年起利用CVE-2026-20127零日漏洞入侵思科SD-WAN,創(chuàng)建流氓對等設(shè)備加入網(wǎng)絡(luò)管理平面。攻擊者還利用內(nèi)置更新機(jī)制執(zhí)行軟件降級,通過CVE-2022-20775漏洞升級到根用戶權(quán)限,并清除入侵痕跡。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
游客吐槽“杭州西湖景區(qū)停車費(fèi)30元一小時(shí)”,官方回應(yīng):節(jié)假日差別化收費(fèi),倡導(dǎo)公交出行,日常收費(fèi)10元一小時(shí)

游客吐槽“杭州西湖景區(qū)停車費(fèi)30元一小時(shí)”,官方回應(yīng):節(jié)假日差別化收費(fèi),倡導(dǎo)公交出行,日常收費(fèi)10元一小時(shí)

大象新聞
2026-02-27 15:45:09
淮安人徐亮被查!

淮安人徐亮被查!

淮安網(wǎng)
2026-02-27 14:18:25
春天,少吃蘋果多吃它,一次買20斤,曬干囤起來,從春天吃到夏天

春天,少吃蘋果多吃它,一次買20斤,曬干囤起來,從春天吃到夏天

阿龍美食記
2026-02-26 19:13:38
央視直播28日新加坡大滿貫,王曼昱對張本美和,王楚欽戰(zhàn)張禹珍

央視直播28日新加坡大滿貫,王曼昱對張本美和,王楚欽戰(zhàn)張禹珍

乒乓球球
2026-02-27 21:56:06
大瓜!黃曉明小22歲新歡曝光,照片流出,網(wǎng)友:這眼光,挺專一的

大瓜!黃曉明小22歲新歡曝光,照片流出,網(wǎng)友:這眼光,挺專一的

烏娛子醬
2026-02-27 10:40:54
少婦當(dāng)眾猥褻年輕男子:脫褲裸露下體,正面照流出,私密細(xì)節(jié)披露

少婦當(dāng)眾猥褻年輕男子:脫褲裸露下體,正面照流出,私密細(xì)節(jié)披露

博士觀察
2026-02-27 14:51:00
轉(zhuǎn)發(fā)提醒!在伊朗的中國公民盡快撤離

轉(zhuǎn)發(fā)提醒!在伊朗的中國公民盡快撤離

閃電新聞
2026-02-27 19:30:43
老朋友伊朗,快要退出群聊了

老朋友伊朗,快要退出群聊了

基本常識
2026-02-27 23:10:46
新加坡第1冠!雨果愛侶狀態(tài)高昂,3-0橫掃頭號種子首奪冠獲2000分

新加坡第1冠!雨果愛侶狀態(tài)高昂,3-0橫掃頭號種子首奪冠獲2000分

乒談
2026-02-27 21:15:34
澳門的賭臺,大面積關(guān)停!不是沒人去,而是被“算法”割廢的?

澳門的賭臺,大面積關(guān)停!不是沒人去,而是被“算法”割廢的?

水泥土的搞笑
2026-02-27 17:09:36
南博通報(bào)里“張某”身份的大瓜:被網(wǎng)友爆料系“徐湖平干女兒”?

南博通報(bào)里“張某”身份的大瓜:被網(wǎng)友爆料系“徐湖平干女兒”?

穿透
2026-02-27 11:40:39
紅軍城或已失守,歐爾班開始支持歐盟對烏貸款

紅軍城或已失守,歐爾班開始支持歐盟對烏貸款

史政先鋒
2026-02-27 21:13:14
至少又有2萬移英港人要回流香港?比他們更慘的是潤日華人!許多變賣家產(chǎn)舉家移日的中產(chǎn)家庭被排外右翼“三記悶棍”夢碎日本!

至少又有2萬移英港人要回流香港?比他們更慘的是潤日華人!許多變賣家產(chǎn)舉家移日的中產(chǎn)家庭被排外右翼“三記悶棍”夢碎日本!

澳門月刊
2026-02-27 09:16:32
俄羅斯“居住服役”法令頒布華人蜂擁回國,機(jī)票暴漲200%

俄羅斯“居住服役”法令頒布華人蜂擁回國,機(jī)票暴漲200%

史政先鋒
2026-02-27 14:48:38
男子高速上語音呼叫“關(guān)閉閱讀燈”,語音助手卻誤將大燈熄滅致車輛撞上護(hù)欄,領(lǐng)克致歉:已更新,行駛狀態(tài)下只能手動(dòng)關(guān)閉大燈

男子高速上語音呼叫“關(guān)閉閱讀燈”,語音助手卻誤將大燈熄滅致車輛撞上護(hù)欄,領(lǐng)克致歉:已更新,行駛狀態(tài)下只能手動(dòng)關(guān)閉大燈

大象新聞
2026-02-27 09:57:17
表姑向我借了85000,17年沒還,我去銀行注銷舊卡時(shí),柜員看了眼卡說:女士,最后一筆轉(zhuǎn)賬留言您要看嗎?

表姑向我借了85000,17年沒還,我去銀行注銷舊卡時(shí),柜員看了眼卡說:女士,最后一筆轉(zhuǎn)賬留言您要看嗎?

黎兜兜
2026-02-27 21:20:19
一路走好!2026年春晚才過10天,已有4位名人接連去世,令人唏噓

一路走好!2026年春晚才過10天,已有4位名人接連去世,令人唏噓

阿訊說天下
2026-02-26 11:23:19
阿富汗被巴基斯坦暴捶:塔利班軍事依舊簡陋,財(cái)政多用于宗教建設(shè)

阿富汗被巴基斯坦暴捶:塔利班軍事依舊簡陋,財(cái)政多用于宗教建設(shè)

黃娜老師
2026-02-27 22:32:30
外資撤不走,中國攔不住,如今的中國廣東,制造早已不是代工

外資撤不走,中國攔不住,如今的中國廣東,制造早已不是代工

甜檸聊史
2026-01-23 14:01:57
晚上九點(diǎn)!中國男籃上訴成功,國際籃協(xié)正式道歉,郭士強(qiáng)被聲討

晚上九點(diǎn)!中國男籃上訴成功,國際籃協(xié)正式道歉,郭士強(qiáng)被聲討

多特體育說
2026-02-27 20:52:20
2026-02-28 04:00:49
至頂AI實(shí)驗(yàn)室 incentive-icons
至頂AI實(shí)驗(yàn)室
一個(gè)專注于探索生成式AI前沿技術(shù)及其應(yīng)用的實(shí)驗(yàn)室。
1958文章數(shù) 162關(guān)注度
往期回顧 全部

科技要聞

狂攬1100億美元!OpenAI再創(chuàng)融資神話

頭條要聞

特朗普警告伊朗:“有時(shí)候不得不打”

頭條要聞

特朗普警告伊朗:“有時(shí)候不得不打”

體育要聞

一場必須要贏的比賽,男籃何止擊敗了裁判

娛樂要聞

郭晶晶霍啟剛現(xiàn)身香港藝術(shù)節(jié)盡顯恩愛

財(cái)經(jīng)要聞

沈明高提共富建議 百姓持科技股國家兜底

汽車要聞

嵐圖泰山黑武士版3月上市 搭載華為四激光智駕方案

態(tài)度原創(chuàng)

手機(jī)
時(shí)尚
旅游
教育
軍事航空

手機(jī)要聞

榮耀600系列再次被確認(rèn):9000mAh+兩億像素,處理器有懸念!

舒淇最愛穿的裙子搭配,真的很適合春天!

旅游要聞

蜜雪冰城主題樂園來了 選址已"出爐"!在河南總部

教育要聞

不好意思,我玩電腦AI已經(jīng)超高段位了!

軍事要聞

美國11架F-22隱形戰(zhàn)機(jī)抵達(dá)以色列

無障礙瀏覽 進(jìn)入關(guān)懷版