Cisco waarschuwt organisaties voor het actieve misbruik van een kritieke kwetsbaarheid in de Cisco Catalyst SD-WAN Manager. Het bedrijf heeft beveiligingsupdates uitgebracht om dit probleem te verhelpen. De Catalyst SD-WAN Manager wordt gebruikt voor het uitrollen, configureren en beheren van Cisco SD-WAN-omgevingen, waarmee netwerkinfrastructuur en connectiviteit over meerdere locaties worden beheerd.
In het afgelopen jaar zijn al meerdere kwetsbaarheden in deze oplossing misbruikt bij aanvallen, waaronder CVE-2026-20127, CVE-2026-20128, CVE-2026-20133, CVE-2026-20122, CVE-2026-20245 en CVE-2026-20262. Het nieuwste lek, CVE-2026-76504, bevindt zich in het API session-based authentication management. Door een kwetsbaarheid in de verwerking van URI encoding in HTTP-requests kan een ongeauthenticeerde aanvaller de authenticatie omzeilen en als administrator toegang krijgen tot een specifiek API-endpoint.
Cisco ontdekte deze maand dat aanvallers het lek actief misbruiken, hoewel details over de aanvallen niet zijn vrijgegeven. Naast de beveiligingsupdates heeft Cisco ook Indicators of Compromise (IoC's) gepubliceerd, waarmee organisaties kunnen controleren of hun systemen zijn gecompromitteerd. Eerder waarschuwde securitybedrijf Rapid7 dat SD-WAN-omgevingen aantrekkelijk zijn voor aanvallers, omdat zij hiermee netwerkverkeer kunnen herrouteren, communicatie kunnen onderscheppen en kwaadaardige configuraties kunnen doorvoeren. Deze architectuur biedt zowel schaalbaarheid voor verdedigers als een potentieel toegangspunt met ernstige gevolgen voor aanvallers.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *