Cisco heeft beveiligingsupdates uitgebracht om vier kritieke kwetsbaarheden te verhelpen, waaronder een fout in de certificaatvalidatie binnen het cloudgebaseerde Webex Services-platform. Deze kwetsbaarheid, geregistreerd als CVE-2026-20184, betreft de single sign-on (SSO) integratie met Control Hub, een webportaal voor IT-beheer van Webex-instellingen. Hierdoor kunnen aanvallers zonder toegangsrechten zich voordoen als elke gebruiker.
Volgens een advisory van Cisco kon een aanvaller deze kwetsbaarheid misbruiken door verbinding te maken met een service-endpoint en een speciaal vervaardigd token aan te bieden. Een succesvolle exploit zou onbevoegde toegang tot legitieme Cisco Webex-diensten mogelijk maken. Hoewel Cisco deze fout inmiddels heeft verholpen, waarschuwt het dat klanten die SSO gebruiken een nieuw SAML-certificaat moeten uploaden in Control Hub om onderbrekingen in de dienstverlening te voorkomen.
Daarnaast heeft Cisco drie kritieke kwetsbaarheden in het Identity Services Engine (ISE) platform gepatcht, bekend als CVE-2026-20147, CVE-2026-20180 en CVE-2026-20186. Deze maken het mogelijk om willekeurige opdrachten uit te voeren op het onderliggende besturingssysteem, mits de aanvaller beschikt over administratieve credentials. Naast deze kritieke fouten zijn ook tien kwetsbaarheden met een medium risico opgelost, die onder meer misbruik voor authenticatieomzeiling, privilege-escalatie en denial-of-service toestaan. Cisco meldt dat er geen aanwijzingen zijn dat deze kwetsbaarheden zijn misbruikt.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *