Cisco Catalyst SD-WAN Managerの利用組織(組織名非公表) ·

SD-WAN Managerの認証回避が実攻撃で悪用、侵害確認を案内

不正アクセス確認

Ciscoは9月30日、Catalyst SD-WAN Managerの認証回避脆弱性CVE-2026-76504が実際に悪用されたと公表しました。9月に悪用を認識し、修正版と侵害調査の手掛かりを公開。10月2日には一時的な部分保護機能の提供を追記しています。

一次発表が確認した実悪用を一つの攻撃活動として記録します。被害組織名・台数・侵入開始日・情報窃取の有無は非公表です。脆弱性は管理者権限でのAPIアクセスを可能にしますが、個別組織で行われた操作は断定しません。提示されたログ例は通常運用でも生じ得るため、例への一致だけで侵害とは扱いません。

出典

公表・続報日:2026-09-30。確認状況と被害規模は参照した発表時点の情報です。