命令注入 关键字列表
攻击者正在利用未修补的Cisco SD-WAN漏洞

攻击者正在利用未修补的Cisco SD-WAN漏洞

思科警告用户,其Catalyst SD-WAN Manager存在一个正被积极利用的高危漏洞(CVE-2026-20245),CVSS评分7.8。该漏洞位于命令行界面,允许已认证攻击者将权限提升至root并接管整个系统。攻击者可通过窃取凭证或利用旧版认证绕过漏洞获取所需权限。目前尚无补丁,思科建议升级至最新版本,并检查边缘设备配置。若确认系统已被入侵,仅更新软件无法解决问题,需联系思科技术援助中心获取专项修复方案。