Cisco komt met kritieke updates voor Catalyst SD-WAN en IOS XE
In dit artikel:
Cisco heeft voor het eerst speciale ‘hardening releases’ uitgebracht voor Catalyst SD-WAN en IOS XE. De updates zijn gebaseerd op onderzoek naar de beveiliging en productkwaliteit van beide systemen, waarbij ook AI-modellen zijn ingezet. Cisco roept organisaties en beheerders op de patches snel te installeren, omdat beide platformen eerder geregeld doelwit van aanvallen waren.
De SD-WAN-update verhelpt drie kritieke kwetsbaarheden met een CVSS-score van 9,9. Via die lekken zouden aanvallers toegang kunnen krijgen tot de netwerkomgeving, verkeer kunnen omleiden of onderscheppen en schadelijke configuraties kunnen uitvoeren. SD-WAN wordt gebruikt om netwerken en verbindingen van organisaties met meerdere locaties centraal te beheren.
De IOS XE-update, voor Cisco-routers en -switches, dicht zeven kwetsbaarheden, waaronder twee kritieke. Een daarvan, CVE-2026-20272, maakt het mogelijk dat een niet-geauthenticeerde aanvaller op afstand willekeurige systeemcommando’s uitvoert. Deze kwetsbaarheid heeft een CVSS-score van 9,8.
De Oranjezomer: Raymond Mens ziet eerste zoen tussen Anouk en Diederik in De Bondgenoten: 'Echt een soap!'