Nordamerika
Cisco
Cisco hat die Nutzer vor zwei Sicherheitslücken im Catalyst SD-WAN Manager (früher bekannt als SD-WAN vManage) gewarnt, die derzeit aktiv ausgenutzt werden.
Die bekannt gewordenen Sicherheitslücken sind:
- CVE-2026-20122 (CVSS-Wert: 7,1) – Eine Sicherheitslücke, die das Überschreiben beliebiger Dateien ermöglicht und es einem authentifizierten Angreifer aus der Ferne ermöglichen könnte, beliebige Dateien auf dem lokalen Dateisystem zu überschreiben. Für eine erfolgreiche Ausnutzung sind gültige Lesezugriffsdaten mit API-Zugriff auf dem betroffenen System erforderlich.
- CVE-2026-20128 (CVSS-Wert: 5,5) – Eine Sicherheitslücke, die zur Offenlegung von Informationen führen kann und es einem authentifizierten lokalen Angreifer ermöglichen könnte, auf dem betroffenen System Benutzerrechte des Data Collection Agent (DCA) zu erlangen. Für eine erfolgreiche Ausnutzung sind gültige vManage-Anmeldedaten erforderlich.
Das Unternehmen machte keine Angaben zum Ausmaß der Angriffe oder zu den beteiligten Angreifern. Die Bekanntgabe erfolgte eine Woche, nachdem Cisco berichtet hatte, dass eine kritische Sicherheitslücke im Cisco Catalyst SD-WAN Controller und im Catalyst SD-WAN Manager – die unter der Kennung CVE-2026-20127 mit einem CVSS-Wert von 10,0 erfasst ist – von einem raffinierten Angreifer namens UAT-8616 ausgenutzt wurde, um sich dauerhaften Zugriff auf hochkarätige Organisationen zu verschaffen.
Wie sich dies auf Ihr Unternehmen auswirken könnte
Da diese Sicherheitslücken bereits aktiv ausgenutzt werden, sollten Nutzer so schnell wie möglich auf eine gepatchte Softwareversion aktualisieren. Unternehmen sollten zudem den Zugriff aus ungesicherten Netzwerken einschränken, Geräte hinter einer Firewall platzieren, den HTTP-Zugriff auf das Administratorportal des Catalyst SD-WAN Managers deaktivieren und Dienste wie HTTP und FTP deaktivieren, wenn diese nicht benötigt werden. Das Ändern der Standard-Administratorpasswörter und die genaue Überwachung der Systemprotokolle auf unerwarteten ein- oder ausgehenden Datenverkehr können ebenfalls dazu beitragen, verdächtige Aktivitäten frühzeitig zu erkennen.