Cisco waarschuwt voor misbruik van kritiek lek in Catalyst SD-WAN Manager

woensdag, 30 september 2026 (16:09) - Security.NL

In dit artikel:

Cisco waarschuwt voor actief misbruik van een kritieke kwetsbaarheid in de Cisco Catalyst SD-WAN Manager en heeft beveiligingsupdates uitgebracht. Deze beheersoftware wordt gebruikt om SD-WAN-netwerken, die verbindingen tussen meerdere locaties centraal regelen, uit te rollen en te configureren.

Het lek, CVE-2026-76504, zit in het beheer van API-sessies. Door een speciaal samengesteld HTTP-verzoek te sturen, kan een aanvaller de authenticatie omzeilen en zonder account beheerderstoegang krijgen tot een specifiek API-eindpunt. Cisco ontdekte deze maand dat aanvallers de kwetsbaarheid al benutten, maar heeft geen details over de aanvallen bekendgemaakt.

Naast de patches publiceerde Cisco Indicators of Compromise, waarmee organisaties kunnen controleren of hun systemen zijn aangevallen. In het afgelopen jaar werden al meerdere andere kwetsbaarheden in de oplossing misbruikt. Volgens beveiligingsbedrijf Rapid7 zijn SD-WAN-omgevingen aantrekkelijk, omdat aanvallers daarmee netwerkverkeer kunnen omleiden, communicatie onderscheppen en schadelijke configuraties kunnen doorvoeren.

BEKIJK OOK:

Vandaag Inside: Vandaag Inside-tafel staat stil bij het overlijden van Paulien Cornelisse (50)