|
In der Anmeldelogik des Cisco
Catalyst SD-WAN Manager befindet sich eine Schwachstelle, über
die Angreifer auf verwundbare Systeme aus der Ferne mit Admin-Privilegien
zugreifen können. Über die integrierte API können
sie dann mit diesen Rechten die Geräte fernsteuern.
Die Schwachstelle trägt die CVE-Kennung CVE-2026-76504 und
erreicht einen CVSS-Wert von 9.8/10 und ist somit als kritisch eingestuft.
In einem Sicherheitshinweis
nennt Cisco zwei mögliche Erkennungsmethoden.
Die folgenden SD-WAN Manager-Versionen sind gegen diese kritische
Sicherheitslücke abgesichert: 20.9.10.1, 20.12.8.2, 20.15.6.1,
20.18.4.1, 26.1.2.1, 26.2.1, Cisco SD-WAN Cloud 20.15.605.
Betroffene sollten die entsprechende Aktualisierung zügig
installiert, da das Cisco PSIRT (Product Security Incident Response
Team) seit September 2026 von aktiven Angriffen weiß.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|