Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News

In der Anmeldelogik des Cisco Catalyst SD-WAN Manager befindet sich eine Schwachstelle, über die Angreifer auf verwundbare Systeme aus der Ferne mit Admin-Privilegien zugreifen können. Über die integrierte API können sie dann mit diesen Rechten die Geräte fernsteuern.

Die Schwachstelle trägt die CVE-Kennung CVE-2026-76504 und erreicht einen CVSS-Wert von 9.8/10 und ist somit als kritisch eingestuft. In einem Sicherheitshinweis nennt Cisco zwei mögliche Erkennungsmethoden.

Die folgenden SD-WAN Manager-Versionen sind gegen diese kritische Sicherheitslücke abgesichert: 20.9.10.1, 20.12.8.2, 20.15.6.1, 20.18.4.1, 26.1.2.1, 26.2.1, Cisco SD-WAN Cloud 20.15.605.

Betroffene sollten die entsprechende Aktualisierung zügig installiert, da das Cisco PSIRT (Product Security Incident Response Team) seit September 2026 von aktiven Angriffen weiß.

(ts, hannover)

(siehe auch: Heise-News-Ticker)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE