このドキュメントでは、Bug Applicabilityツールを使用して、SD-WAN Product Security Incident Response Team(PSIRT)CVE-2026-20182に関連する潜在的な侵害の指標(IoC)についてadmin-techファイルをスキャンする方法について説明しCSCwt50498す。
CSCwt50498の場合、SD-WAN制御コンポーネントのadmin-techを生成する必要があります。コントローラ(vSmart)の管理テクノロジーは、1つずつ生成する必要があります。
他のSD-WAN制御コンポーネントのadmin-techsは、任意の順序で生成できます。
警告: SD-WAN展開を修正済みリリースにアップグレードする前に、関連するログを保持してください。アップグレード後、これらのアドバイザリに記載されているセキュリティ侵害のインジケータのログをチェックして、システムが侵害されていないことを確認します。ログにセキュリティ侵害のインジケータが表示され、システムがセキュリティ侵害を受けていることが確認された場合は、ソフトウェアアップデートを適用するだけでは脆弱性は解決されません。このような場合は、Cisco Technical Assistance Center(TAC)が提供する特定の修復手順に従って、システムを保護してください。
これらのファイルの作成でサポートが必要な場合は、このドキュメントでadmin-techの生成手順を参照してください(SD-WAN環境でAdmin-Techを収集する方法)。

インジケータが見つからない場合は、「CVE-2026-20182 - No Indicators of Compromise (IoCs) detected in logs」のようなメッセージが表示されます。Current release is not a fixed release」が表示されます。このメッセージは、分析中の特定のバグIDを参照します。
注:まだアップグレードしていない場合は、先に進み、修正を含むリリースにただちにアップグレードしてください。

インジケータが検出されると、「Potential Indicators of Compromise (IoCs) Detected」というメッセージが表示されます。
Cisco TACケースを開き、さらに手動でレビューするために管理者テクニックをアップロードしてください。
注:まだアップグレードしていない場合は、先に進み、修正を含むリリースにただちにアップグレードしてください。

別のadmin-techを分析するには、「再実行」をクリックし、該当するCisco Bug ID(例:CSCwt50498)を入力して、アップロードセクションを再度表示します。その他のオプションには、スクロールアップして「Check <Bug ID>」をクリックする方法や、チャットでバグIDを入力する方法があります。

admin-techを分析した後、ツールで次の追加オプションを使用できます。
| 改定 | 発行日 | コメント |
|---|---|---|
3.0 |
28-May-2026
|
警告が追加されました |
2.0 |
15-May-2026
|
ドキュメントの更新 |
1.0 |
14-May-2026
|
初版 |