NCSC verwacht grootschalig misbruik van kritiek Cisco-lek: ‘patch zo snel mogelijk’
Het Nationaal Cyber Security Centrum (NCSC) verwacht grootschalig misbruik van een kritieke kwetsbaarheid in Cisco Catalyst SD-WAN Controller en Cisco Catalyst SD-WAN Manager en roept organisaties op om de beschikbaar gestelde update zo snel mogelijk te installeren. Gisteren maakte Cisco bekend dat aanvallers het beveiligingslek al drie jaar lang onopgemerkt bij aanvallen hebben misbruikt.
Organisaties gebruiken de Cisco Catalyst SD-WAN Controller en Manager voor het beheren van hun netwerken. Een kritieke kwetsbaarheid (CVE-2026-20127) zorgt ervoor dat een ongeauthenticeerde aanvaller de authenticatie kan omzeilen en admin-toegang tot het systeem kan krijgen. Vervolgens voert de aanvaller een downgrade van de softwareversie uit, zodat er een kwetsbare versie draait. Via deze kwetsbare versie weet de aanvaller vervolgens root te worden. Hierna herstelt de aanvaller de oorspronkelijke versie, maar heeft op dat moment nog steeds rootrechten en zo volledige controle over het systeem.
Volgens Cisco wordt het beveiligingslek al sinds 2023 bij aangevallen ingezet.
Verder lezen bij de bronNieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
AP waarschuwt voor grote beveiligingsrisicos bij AI-agents zoals OpenClaw | Verder lezen | |
Odido en het tijdperk waarin data het grootste doelwit is | Verder lezen | |
Deloitte Australië wil dat medewerkers stoppen met uploaden van vertrouwelijke gegevens in ChatGPT | Verder lezen | |
NCSC Jaarbeeld Ransomware 2025 | Verder lezen | |
Na AP ook DJI geraakt door Ivanti-cyberincidenten | Verder lezen | |
NCSC verwacht grootschalig misbruik van kritiek Cisco-lek: ‘patch zo snel mogelijk’ | Verder lezen | |
Kabinet wijzigt wetsvoorstel sociaal domein na kritiek Kamer | Verder lezen | |
Rapport: Nederlandse cloudbedrijven nadrukkelijker op de radar van veiligheidsbeleid | Verder lezen | |
De AP in 2026: focus op massasurveillance, AI en digitale weerbaarheid | Verder lezen | |
Wat de cybersecurity-sector kan leren van het digitale slagveld in Oekraïne | Verder lezen |