Onafhankelijk platform voor cybersecurity in Nederland

Cisco verhelpt kritieke kwetsbaarheden in APIC-controller

1 min lezen

Cisco heeft meerdere kwetsbaarheden in de Application Policy Infrastructure Controller (APIC) opgelost, waaronder een issue met rootprivileges via de management API.

Cisco heeft verschillende kwetsbaarheden verholpen in de Cisco Application Policy Infrastructure Controller (APIC). Een van de belangrijkste problemen betrof onvoldoende inputvalidatie in de webgebaseerde management API. Hierdoor kon een geauthenticeerde aanvaller met geldige administratieve rechten willekeurige commando's uitvoeren met rootprivileges.

Daarnaast was er een kwetsbaarheid in de export policies functionaliteit die onvoldoende toegangsbescherming bood. Dit kon leiden tot ongeautoriseerde toegang tot gevoelige informatie. De getroffen kwetsbaarheden zijn inmiddels gepatcht om de beveiliging van de APIC te verbeteren en misbruik te voorkomen.

Gepubliceerd op 9 okt 2026

Reacties

Reageer als eerste

Je e-mailadres wordt niet gepubliceerd.

Premium partners

  • CertificeerWijzer
  • Vallem
  • Normity
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)