NCSC verwacht grootschalig misbruik van kritiek Cisco-lek: ‘patch zo snel mogelijk’
Het Nationaal Cyber Security Centrum (NCSC) verwacht grootschalig misbruik van een kritieke kwetsbaarheid in Cisco Catalyst SD-WAN Controller en Cisco Catalyst SD-WAN Manager en roept organisaties op om de beschikbaar gestelde update zo snel mogelijk te installeren. Gisteren maakte Cisco bekend dat aanvallers het beveiligingslek al drie jaar lang onopgemerkt bij aanvallen hebben misbruikt.
Organisaties gebruiken de Cisco Catalyst SD-WAN Controller en Manager voor het beheren van hun netwerken. Een kritieke kwetsbaarheid (CVE-2026-20127) zorgt ervoor dat een ongeauthenticeerde aanvaller de authenticatie kan omzeilen en admin-toegang tot het systeem kan krijgen. Vervolgens voert de aanvaller een downgrade van de softwareversie uit, zodat er een kwetsbare versie draait. Via deze kwetsbare versie weet de aanvaller vervolgens root te worden. Hierna herstelt de aanvaller de oorspronkelijke versie, maar heeft op dat moment nog steeds rootrechten en zo volledige controle over het systeem.
Volgens Cisco wordt het beveiligingslek al sinds 2023 bij aangevallen ingezet.
Verder lezen bij de bronNieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Autoriteit Persoonsgegevens ontvangt veel klachten over camera’s | Verder lezen | |
AFM: Financiële organisaties moeten grip krijgen op ICT-risico’s en interne controle | Verder lezen | |
AP controleert vanaf 1 juli registratie scanauto’s in algoritmeregister | Verder lezen | |
Digitale soevereiniteit bestaat niet in zwart-wit | Verder lezen | |
Inlichtingendiensten slaan alarm over privacy: je nieuwe auto luistert actief mee | Verder lezen | |
Amerikaanse overheid moet update voor kritiek Dell-lek binnen 3 dagen uitrollen | Verder lezen | |
Waarschuwing voor personeel dat met AI aan de slag gaat: ‘Kans op datalek groot’ | Verder lezen | |
Intelligentie als wapen | Verder lezen | |
Veilige softwarekeuzes bij het toepassen van AI in de zorg | Verder lezen | |
Cyberdreiging, AI en tekort aan softwarekennis zetten organisaties onder druk | Verder lezen |