摘要
美國網絡安全及基礎設施安全局(CISA)已將 Cisco Catalyst SD-WAN Manager 的一項重大漏洞 CVE-2026-76504 納入已知被利用漏洞(Known Exploited Vulnerabilities, KEV)目錄,CVSS 評分達 9.8(嚴重)。關鍵在於收錄的性質:列入 KEV 意味着已有可信證據顯示該漏洞在野外遭實際利用,而不僅僅是理論上的高分評級。對在香港管理或維護 SD-WAN 基礎設施的企業及政府團隊而言,這是一個優先處理級別的修補訊號。
關鍵資訊速覽
| 項目 | 內容 |
|---|---|
| 漏洞編號 | CVE-2026-76504 |
| 影響產品 | Cisco Catalyst SD-WAN Manager |
| CVSS 評分 | 9.8(Critical) |
| CISA 目錄 | 已列入 KEV |
| 利用狀態 | 已知遭野外利用(KEV 收錄依據) |
| 補修期限 | 見 CISA KEV 目錄條目(對美國聯邦民用行政分支機構具約束力) |
據 Security Affairs 報道,CISA 已把該漏洞登記於 KEV 目錄,並在條目中訂明補修期限。該期限在美國體制下對聯邦民用機構具強制性;對其他機構則應視為風險排序的參考基準。
尚未確認的事項
本報導刻意不發佈下列內容,因為源文並未提供,轉述未經核實的細節只會誤導排查方向:
- 受影響版本範圍:源文未列出完整清單,因此不應憑傳聞行事。請以 Cisco 就 CVE-2026-76504 發出的安全通告為準。
- 根因(root cause):源文未說明漏洞成因。
- 利用手法:源文未披露攻擊者如何觸發或利用該漏洞。
- 攻擊者歸屬:源文未指名任何威脅行為者。
若 Cisco 後續在官方通告中補充版本清單或根因分析,我們會更新本文。
檢查與修補建議
在確認受影響版本之前,管理員可先行完成以下動作:
- 盤點資產:列出所有 Catalyst SD-WAN Manager 部署,包括生產、測試及備援環境。
- 記錄版本:登入管理介面(通常為
https://<manager>:443,於系統設定/軟體版本頁面查看)或於 CLI 執行版本相關指令(以官方文件為準),逐一記錄版本號。 - 對照官方通告:查閱 Cisco 就 CVE-2026-76504 發出的安全通告,確認所屬版本是否落在受影響範圍。
- 修補:凡命中受影響版本,視為優先修補項目,安排維護時段升級至已修復版本。
若無法即時修補:補償性控制
若因變更管理流程而無法在期限內完成升級,應至少套用下列控制,降低暴露風險:
- 收緊管理介面:僅允許來自管理網段或跳板主機的存取,關閉不必要的外部暴露。
- 多重要素驗證(MFA):確保 Manager 帳戶強制啟用 MFA。
- 異動監控:監察配置變更、權限調整及異常登入,設定告警。
- 網路分段:將 SD-WAN Manager 與業務平面隔離,限制控制平面的橫向影響範圍。
上述控制屬緩解措施,不能取代修補。
為何對香港團隊值得注意
SD-WAN Manager 不只是一個「邊緣設備」——它持有整個 SD-WAN fabric 的控制平面,可管理策略、路由與隧道設定。一旦被入侵,影響範圍涵蓋整個廣域網,而非單一節點。然而在實務上,這類集中式管理平台常被排在端點防護工具之後的次優先順位,儘管其爆炸半徑遠大;CISA 這次 KEV 收錄,正好指向這種風險認知的落差。
CISA 的補修時限雖屬美國聯邦機構的強制要求,對香港機構不具直接法律約束力,但可作為「合理補修時限」的參考基準。香港金融業及處理個人資料的機構一般被期待在確認漏洞後的合理期間內完成修補;將 CISA 時限納入內部風險評估與審計文件,有助提升說服力——但這並不代表任何本地監管機構已就本事件發出要求。確切期限請查閱 CISA KEV 目錄的該條目,並與內部漏洞管理政策對齊。
建議行動清單
- [ ] 盤點所有 Catalyst SD-WAN Manager 實例並記錄版本
- [ ] 對照 Cisco 官方通告確認受影響版本
- [ ] 將 CVE-2026-76504 列入高風險待辦清單並指派負責人
- [ ] 無法即時修補時,套用上述補償性控制並記錄在案
- [ ] 查閱 CISA KEV 目錄條目,確認指定的補修期限
資料來源: Security Affairs,〈U.S. CISA adds Cisco Catalyst SD-WAN Manager flaw to its Known Exploited Vulnerabilities catalog〉。建議管理員直接查閱 CISA KEV 目錄及 Cisco 官方安全通告,以取得最新版本清單與補修指引。
摘要
美國網絡安全及基礎設施安全局(CISA)已將 Cisco Catalyst SD-WAN Manager 的一項重大漏洞 CVE-2026-76504 納入已知被利用漏洞(Known Exploited Vulnerabilities, KEV)目錄,CVSS 評分達 9.8(嚴重)。關鍵在於收錄的性質:列入 KEV 意味着已有可信證據顯示該漏洞在野外遭實際利用,而不僅僅是理論上的高分評級。對在香港管理或維護 SD-WAN 基礎設施的企業及政府團隊而言,這是一個優先處理級別的修補訊號。
關鍵資訊速覽
| 項目 | 內容 |
|---|---|
| 漏洞編號 | CVE-2026-76504 |
| 影響產品 | Cisco Catalyst SD-WAN Manager |
| CVSS 評分 | 9.8(Critical) |
| CISA 目錄 | 已列入 KEV |
| 利用狀態 | 已知遭野外利用(KEV 收錄依據) |
| 補修期限 | 見 CISA KEV 目錄條目(對美國聯邦民用行政分支機構具約束力) |
據 Security Affairs 報道,CISA 已把該漏洞登記於 KEV 目錄,並在條目中訂明補修期限。該期限在美國體制下對聯邦民用機構具強制性;對其他機構則應視為風險排序的參考基準。
尚未確認的事項
本報導刻意不發佈下列內容,因為源文並未提供,轉述未經核實的細節只會誤導排查方向:
- 受影響版本範圍:源文未列出完整清單,因此不應憑傳聞行事。請以 Cisco 就 CVE-2026-76504 發出的安全通告為準。
- 根因(root cause):源文未說明漏洞成因。
- 利用手法:源文未披露攻擊者如何觸發或利用該漏洞。
- 攻擊者歸屬:源文未指名任何威脅行為者。
若 Cisco 後續在官方通告中補充版本清單或根因分析,我們會更新本文。
檢查與修補建議
在確認受影響版本之前,管理員可先行完成以下動作:
- 盤點資產:列出所有 Catalyst SD-WAN Manager 部署,包括生產、測試及備援環境。
- 記錄版本:登入管理介面(通常為
https://<manager>:443,於系統設定/軟體版本頁面查看)或於 CLI 執行版本相關指令(以官方文件為準),逐一記錄版本號。 - 對照官方通告:查閱 Cisco 就 CVE-2026-76504 發出的安全通告,確認所屬版本是否落在受影響範圍。
- 修補:凡命中受影響版本,視為優先修補項目,安排維護時段升級至已修復版本。
若無法即時修補:補償性控制
若因變更管理流程而無法在期限內完成升級,應至少套用下列控制,降低暴露風險:
- 收緊管理介面:僅允許來自管理網段或跳板主機的存取,關閉不必要的外部暴露。
- 多重要素驗證(MFA):確保 Manager 帳戶強制啟用 MFA。
- 異動監控:監察配置變更、權限調整及異常登入,設定告警。
- 網路分段:將 SD-WAN Manager 與業務平面隔離,限制控制平面的橫向影響範圍。
上述控制屬緩解措施,不能取代修補。
為何對香港團隊值得注意
SD-WAN Manager 不只是一個「邊緣設備」——它持有整個 SD-WAN fabric 的控制平面,可管理策略、路由與隧道設定。一旦被入侵,影響範圍涵蓋整個廣域網,而非單一節點。然而在實務上,這類集中式管理平台常被排在端點防護工具之後的次優先順位,儘管其爆炸半徑遠大;CISA 這次 KEV 收錄,正好指向這種風險認知的落差。
CISA 的補修時限雖屬美國聯邦機構的強制要求,對香港機構不具直接法律約束力,但可作為「合理補修時限」的參考基準。香港金融業及處理個人資料的機構一般被期待在確認漏洞後的合理期間內完成修補;將 CISA 時限納入內部風險評估與審計文件,有助提升說服力——但這並不代表任何本地監管機構已就本事件發出要求。確切期限請查閱 CISA KEV 目錄的該條目,並與內部漏洞管理政策對齊。
建議行動清單
- [ ] 盤點所有 Catalyst SD-WAN Manager 實例並記錄版本
- [ ] 對照 Cisco 官方通告確認受影響版本
- [ ] 將 CVE-2026-76504 列入高風險待辦清單並指派負責人
- [ ] 無法即時修補時,套用上述補償性控制並記錄在案
- [ ] 查閱 CISA KEV 目錄條目,確認指定的補修期限
資料來源: Security Affairs,〈U.S. CISA adds Cisco Catalyst SD-WAN Manager flaw to its Known Exploited Vulnerabilities catalog〉。建議管理員直接查閱 CISA KEV 目錄及 Cisco 官方安全通告,以取得最新版本清單與補修指引。
