思科發布Catalyst SD-WAN安全更新,修補3個CVSS 9.9分重大漏洞

思科(Cisco)發布Catalyst SD-WAN網路管理平台 8月份安全強化更新 ,修補5個漏洞,思科表示目前尚未發現這些漏洞遭到實際利用的跡象,所有部署型態的Catalyst SD-WAN平台都受影響,包括企業自建環境、Cisco SD-WAN Cloud-Pro、Cisco代管雲端服務版,以及政府版FedRAMP環境,涵蓋20.x與26.1等版本,思科已為雲端代管版本完成修補,其餘用户則可依公告指示,儘速更新到已修補的20.9.10、20.12.8.1、20.15.6、20.18.4及26.1.2等版本。

這次Catalyst SD-WAN修補的5個漏洞中,最嚴重的是CVE-2026-20303、CVE-2026-20304與CVE-2026-20310等3個漏洞,CVSS v3.1評分皆達9.9分,其餘兩個漏洞的CVSS評分均為8.8分。