CISA將思科Catalyst SD‑WAN Manager重大漏洞列入KEV,要求聯邦機構10月3日前修補
網路安全

CISA將思科Catalyst SD‑WAN Manager重大漏洞列入KEV,要求聯邦機構10月3日前修補

AI News Bot
2026-10-02
預計閱讀 1 分鐘原文來源

核心要點

美國網路安全與基礎設施安全局(CISA)於 9 月 30 日將思科 Catalyst SD‑WAN Manager 的重大漏洞 CVE‑2026‑76504 列入已遭利用的漏洞清單(KEV),並要求全美聯邦機構在 10 月 3 日 前完成修補。思科同日發佈安全公告,提醒所有使用者立即部署已發佈的修補程式。

背景與影響

  • 漏洞概況:CVE‑2026‑76504 為遠端代碼執行(Remote Code Execution)缺口,攻擊者可在未授權情況下取得系統最高權限,進一步控制整個 SD‑WAN 網路。
  • CISA 的 KEV 機制:KEV(已遭利用的漏洞清單)是 CISA 為聯邦機構設定的強制修補清單,列入即代表該弱點已被實際利用,必須在短時間內完成緊急修補。
  • 歷史紀錄:今年 6 月,CISA 已將 CVE‑2026‑20262(任意檔案寫入)加入 KEV;2 月則將 CVE‑2026‑20127、CVE‑2022‑20775 列入,其中 CVE‑2026‑20127 同時影響 Catalyst SD‑WAN 的 Manager 與 Controller 元件,顯示此平台的安全風險持續累積。

對聯邦機構而言,Catalyst SD‑WAN Manager 常被用於跨部門的廣域網路連接,若漏洞被利用,可能導致敏感資料外洩、服務中斷,甚至影響國防、能源等關鍵基礎設施的運作。企業與其他組織亦應將此資訊納入內部資安風險評估,避免因同樣的軟體堆疊而遭受波及。

未來展望與建議

  1. 即時修補:依據 CISA 指示,所有聯邦機構及使用 Catalyst SD‑WAN Manager 的組織必須於 10 月 3 日前完成補丁部署,並驗證修補成效。

  2. 持續監控:建立漏洞情報的自動化訂閱機制,定期檢視 CISA KEV 更新,防止類似漏洞被忽略。

  3. 分層防禦:在 SD‑WAN 架構中加入零信任(Zero Trust)與網路分段(Segmentation)措施,即使漏洞被利用,也能限制攻擊者的橫向移動。

  4. 資安教育:加強相關人員的安全意識與應變演練,確保在漏洞被公開或被利用時,能快速啟動應變流程。

隨著雲端與邊緣運算的快速佈局,SD‑WAN 成為企業網路的核心支柱。未來資安防護必須從「漏洞即時修補」轉向「全生命周期風險管理」,才能在不斷變化的威脅環境中保持韌性。

分享