Cisco SD-WAN 2026 零日漏洞潮
概述
2026 年至今,Cisco 已修复六个被在野利用的 Catalyst SD-WAN Controller 零日漏洞,凸显 SD-WAN 基础设施面临的系统性安全风险。
最新漏洞:CVE-2026-20182(2026-05-14)
- CVSS 评分: 10.0(满分)
- 类型: 认证绕过
- 影响: 攻击者可通过构造请求绕过认证,获取管理员权限
- 威胁行为者: UAT-8616
- 来源: The Hacker News
趋势分析
Cisco SD-WAN 在 2026 年连续出现高危零日漏洞,表明:
- SD-WAN 控制平面已成为高级威胁行为者的重点攻击目标
- 集中式 SD-WAN 架构的单点故障风险
- 网络基础设施安全需与端点安全同等重视