Questo documento descrive come usare lo strumento Bug Applicability per analizzare i file admin-tech alla ricerca di possibili indicatori di compromessi (IoC) relativi a SD-WAN Product Security Incident Response Team (PSIRT) CVE-2026-20182CSCwt50498
Per CSCwt50498, è necessario generare un admin-tech dei componenti di controllo SD-WAN. Gli admin-tech del controller (vSmart) devono essere generati uno alla volta.
Gli admin-tech degli altri componenti di controllo SD-WAN possono essere generati in qualsiasi ordine.
Avviso: Prima di aggiornare un'implementazione SD-WAN a una versione fissa, conservare i registri rilevanti. Dopo l'aggiornamento, verificare che il sistema non sia stato compromesso, controllando i registri per gli indicatori di compromissione, come documentato in questi avvisi. Se i registri mostrano indicatori di compromissione e si conferma che il sistema è stato compromesso, l'applicazione dell'aggiornamento software da sola non risolverà la vulnerabilità. In questi casi, seguire le procedure di ripristino specifiche fornite dal Cisco Technical Assistance Center (TAC) per proteggere il sistema.
Per assistenza nella creazione di questi file, fare riferimento a questo documento in cui vengono illustrati i passaggi per generare un file admin-tech: Come raccogliere un admin-tech in un ambiente SD-WAN.

Se non vengono rilevati indicatori, viene visualizzato un messaggio simile a "CVE-2026-20182 - No Indicators of Compromise (IoCs) detected in logs. Current release is not a fixed release" (La versione corrente non è fissa). Il messaggio farà riferimento all'ID bug specifico analizzato.
Nota: Se non è stato ancora eseguito l'aggiornamento, procedere immediatamente e passare a una release contenente la correzione.

Se lo strumento trova degli indicatori, appare il messaggio "Potential Indicators of Compromise (IoCs) Detected" (Indicatori potenziali di compromesso rilevati).
Apri una richiesta Cisco TAC e carica gli admin-tech per un'ulteriore revisione manuale.
Nota: Se non è stato ancora eseguito l'aggiornamento, procedere immediatamente e passare a una release contenente la correzione.

Per analizzare un'altra tecnologia avanzata, fare clic su "Re-run" (Esegui di nuovo) e immettere l'ID bug Cisco applicabile (ad esempio, CSCwt50498) per visualizzare di nuovo la sezione di caricamento. Altre opzioni includono lo scorrimento verso l'alto e la selezione di "Controlla <ID bug>" o l'immissione dell'ID del bug nella chat.

Dopo aver analizzato un admin-tech, queste opzioni aggiuntive sono disponibili nello strumento:
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
3.0 |
28-May-2026
|
Avviso aggiunto |
2.0 |
15-May-2026
|
Aggiornamento della documentazione |
1.0 |
14-May-2026
|
Versione iniziale |