Noord-Amerika
Cisco
Cisco heeft gebruikers gewaarschuwd voor twee kwetsbaarheden in Catalyst SD-WAN Manager (voorheen bekend als SD-WAN vManage) die momenteel actief worden misbruikt.
De bekendgemaakte kwetsbaarheden zijn:
- CVE-2026-20122 (CVSS-score: 7,1) – Een kwetsbaarheid waarbij willekeurige bestanden kunnen worden overschreven, waardoor een geauthenticeerde aanvaller op afstand willekeurige bestanden op het lokale bestandssysteem zou kunnen overschrijven. Voor een succesvolle aanval zijn geldige leesrechten met API-toegang op het getroffen systeem vereist.
- CVE-2026-20128 (CVSS-score: 5,5) – Een kwetsbaarheid die tot het vrijgeven van informatie kan leiden en waardoor een geauthenticeerde lokale aanvaller gebruikersrechten van de Data Collection Agent (DCA) op het getroffen systeem zou kunnen verkrijgen. Voor een succesvolle aanval zijn geldige vManage-inloggegevens vereist.
Het bedrijf heeft geen details verstrekt over de omvang van de aanvallen of de betrokken cybercriminelen. Deze bekendmaking volgt een week nadat Cisco meldde dat een kritieke kwetsbaarheid in de Cisco Catalyst SD-WAN Controller en Catalyst SD-WAN Manager, geregistreerd als CVE-2026-20127 met een CVSS-score van 10,0, werd misbruikt door een geavanceerde cybercrimineel, bekend als UAT-8616, om blijvende toegang te verkrijgen tot hoogwaardige organisaties.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Aangezien deze kwetsbaarheden al actief worden misbruikt, moeten gebruikers zo snel mogelijk updaten naar een versie waarin de kwetsbaarheden zijn verholpen. Organisaties moeten bovendien de toegang vanuit onbeveiligde netwerken beperken, apparaten achter een firewall plaatsen, HTTP-toegang tot het beheerdersportaal van de Catalyst SD-WAN Manager uitschakelen en diensten zoals HTTP en FTP uitschakelen wanneer deze niet nodig zijn. Het wijzigen van standaardbeheerderswachtwoorden en het nauwlettend controleren van systeemlogboeken op onverwacht inkomend of uitgaand verkeer kan ook helpen om verdachte activiteiten vroegtijdig op te sporen.
