CISA legger til to utnyttede sårbarheter i infrastruktur
CISA har lagt til to aktivt utnyttede sårbarheter i katalogen over kjente utnyttede sårbarheter. CVE-2026-20262 i Cisco Catalyst SD-WAN Manager har CVSS 6.5 og lar en autentisert ekstern angriper med gyldig innlogging og minst skrivetilgang opprette eller overskrive filer på det underliggende filsystemet, noe som senere kan brukes til å eskalere til root. Cisco PSIRT rapporterte begrenset utnyttelse i juni og har sluppet rettede versjoner; anbefalte versjoner er 20.9.9.2, 20.12.7.2, 20.15.4.5, 20.15.5.3, 20.18.3.1 eller 26.1.1.2. CVE-2026-54420 med CVSS 8.5 rammer LiteSpeeds cPanel-tillegg før 2.4.8, distribuert via LiteSpeed WHM PlugIn før 5.3.2.0, og lar brukere med FTP- eller webshell-tilgang eskalere til root på delte hostingservere som kjører CloudLinux eller CageFS. Utnyttelse ble observert i mai 2026.
Hva det betyr for virksomheten
De to sakene rammer ulike typer virksomheter. SD-WAN Manager gjelder dem som drifter eget samband mellom lokasjoner. LiteSpeed-tillegget gjelder hostingleverandører og driftspartnere, og dermed indirekte alle som har nettstedet sitt hos en slik aktør: en annen kunde på samme server kan i praksis ta over hele maskinen. Har dere satt ut nettstedsdriften, er dette et spørsmål å stille leverandøren, ikke egen IT-avdeling.
Berigo anbefaler
- Oppgrader Cisco Catalyst SD-WAN Manager til en av de versjonene Cisco anviser.
- Spør hostingleverandøren skriftlig om de kjører LiteSpeeds cPanel-tillegg, og hvilken versjon.
- Deaktiver LiteSpeed-tillegget der oppgradering ikke kan gjøres raskt, og vurder risikoen for eskalering mellom kunder på delte servere.
- Bruk KEV-katalogen som fast utgangspunkt for patcheprioritering, ikke bare CVSS-score.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt