Cisco heeft belangrijke beveiligingsupdates beschikbaar gesteld voor Catalyst SD-WAN en IOS XE. Deze updates verhelpen meerdere kritieke kwetsbaarheden die het mogelijk maken voor aanvallers om toegang te krijgen tot netwerkomgevingen en systemen. Cisco noemt deze patches 'hardening releases' en adviseert organisaties dringend om ze te installeren.
Het netwerkbedrijf ontdekte de kwetsbaarheden na een uitgebreid onderzoek naar de veiligheid en productkwaliteit van beide systemen, waarbij ook AI-modellen werden ingezet. SD-WAN, een softwaregedefinieerd netwerk voor het beheer van netwerkinfrastructuur over meerdere locaties, is een aantrekkelijk doelwit voor aanvallers omdat zij hiermee netwerkverkeer kunnen herrouteren, communicatie kunnen onderscheppen en malafide configuraties kunnen doorvoeren. De Cisco Catalyst SD-WAN Software Security Hardening Release verhelpt drie kritieke kwetsbaarheden met een CVSS-score van 9,9.
Daarnaast draait Cisco IOS XE op routers en switches van het bedrijf. De nieuwste IOS XE Software Security Hardening Release sluit zeven beveiligingslekken, waarvan twee als kritiek zijn aangemerkt. Eén van deze kritieke kwetsbaarheden (CVE-2026-20272) maakt het mogelijk voor een ongeauthenticeerde aanvaller om willekeurige systeemcommando's uit te voeren op een router of switch, met een CVSS-score van 9,8. Dit is de eerste keer dat Cisco dergelijke 'hardening releases' voor SD-WAN en IOS XE uitbrengt.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *