この記事の3行まとめ
- Ciscoの拠点間ネットワーク管理ソフトに認証回避の欠陥がある。
- ログイン確認をすり抜けられ、実際の攻撃での悪用も確認された。
- 使う組織は修正済みの版へ更新を。悪用の時期はまだ不明。
JPCERT/CCのWeekly Report(2026-10-07号)で、Cisco Catalyst SD-WAN Managerに認証回避につながる脆弱性があると紹介された。Ciscoは、今回修正されたこの脆弱性が攻撃に悪用されたことを確認しているという。修正済みのバージョンへの更新で解決するとされている。
確認された経路・公表元の推定
- Cisco Catalyst SD-WAN Managerに認証回避につながる脆弱性が存在した
- Ciscoがこの脆弱性を修正し、攻撃での悪用を確認したと公表した
- JPCERT/CCがWeekly Reportで紹介し、修正済みバージョンへの更新を案内した
根拠の要点
Weekly Reportは、Cisco Catalyst SD-WAN Managerに認証回避につながる脆弱性があり、Ciscoが悪用を確認していると記載している。製品そのものの脆弱性であり、詳細は開発者の情報を参照するよう案内している。
資料の基準時点:2026-10-07
当時、対策できたのか
判定保留
資料は、認証回避の脆弱性の悪用をCiscoが確認したと伝えている。しかし、修正版の公開時期と悪用時期の前後関係や、悪用された環境が修正版を適用していたかどうかは書かれていない。そのため、対策の欠落か未発見の脆弱性かを判断できない。
公表された対策
- Cisco Catalyst SD-WAN Managerを修正済みのバージョンに更新する
- 詳細は開発者(Cisco)が提供する情報を参照する
まだ分からないこと
- 脆弱性のCVE番号
- 影響を受けるバージョンと修正済みバージョン
- 悪用が始まった時期と被害の規模
- 国内での被害の有無
- 悪用時点で修正版が公開されていたかどうか