Cisco SD-WAN 2026 零日漏洞潮

概述

2026 年至今,Cisco 已修复六个被在野利用的 Catalyst SD-WAN Controller 零日漏洞,凸显 SD-WAN 基础设施面临的系统性安全风险。

最新漏洞:CVE-2026-20182(2026-05-14)

  • CVSS 评分: 10.0(满分)
  • 类型: 认证绕过
  • 影响: 攻击者可通过构造请求绕过认证,获取管理员权限
  • 威胁行为者: UAT-8616
  • 来源: The Hacker News

趋势分析

Cisco SD-WAN 在 2026 年连续出现高危零日漏洞,表明:

  • SD-WAN 控制平面已成为高级威胁行为者的重点攻击目标
  • 集中式 SD-WAN 架构的单点故障风险
  • 网络基础设施安全需与端点安全同等重视

参考