|
Aufgrund von laufenden Angriffen sollten Admins, die Cisco
Catalyst SD-WAN Manager oder cPanel mit LiteSpeed-Plug-in verwalten,
umgehend die verfügbaren Sicherheitsupdates installieren. Über
die Lücke können Angreifer im schlimmsten Fall als root-Nutzer
auf Systeme zugreifen.
Auch die US-Sicherheitsbehörde Cybersecurity & Infrastructure
Security Agency (CISA) warnt
auf ihrer Website vor den Angriffen. Das Risiko der Angriffe
wird als erhebliches Risiko für die Bundesbehörden eingestuft.
Es ist nicht bekannt, in welchem Umfang die Attacken ablaufen.
Laut der Warnmeldung
von Cisco befindet sich die ausgenutzte Sicherheitslücke
(CVE-2026-20262 mittel) im Web-UI von Catalyst SD-WAN
Manager. Catalyst SD-WAN Manager soll in allen Konfigurationen angreifbar
sein. Allerdings müssen Angreifer über gültige Zugangsdaten
und mindestens über Schreibzugriffe verfügen.
Laut den Entwicklern wurde das Sicherheitsproblem in den Versionen
20.9.9.2, 20.12.7.2, 20.15.4.5, 20.15.5.3, 20.18.3.1 und 26.1.1.2
behoben.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|