Cisco utvider to kritiske SD-WAN-varsler med flere berørte produkter

Cisco har oppdatert varslene for de kritiske sårbarhetene CVE-2026-20182 og CVE-2026-20127 i Cisco Catalyst SD-WAN. De opprinnelige varslene kom i henholdsvis mai og februar, og er nå utvidet til også å omfatte Cisco Catalyst SD-WAN Validator, tidligere kjent som SD-WAN vBond. Vellykket utnyttelse kan la en uautentisert ekstern angriper omgå autentisering og oppnå administratorrettigheter på berørte systemer. Utnyttelse er observert i praksis, og Cisco anbefaler sterkt å oppgradere sårbare systemer.

Hva det betyr for virksomheten

Det avgjørende her er ikke at det kom nye sårbarheter, men at listen over berørte komponenter er utvidet. Virksomheter som gjorde jobben i februar og mai kan i god tro ha konkludert med at de ikke var berørt, og er det nå. SD-WAN styrer samband mellom kontorer og datasentre, og administratorrettigheter der gir en angriper mulighet til å omdirigere eller avlytte trafikk på tvers av hele nettet. At utnyttelse allerede skjer, gjør dette til en hastesak.

Berigo anbefaler

  • Les de oppdaterte varslene på nytt selv om dere vurderte de opprinnelige, og sjekk spesifikt SD-WAN Validator.
  • Oppgrader berørte komponenter uten å vente på neste vedlikeholdsvindu.
  • Etablér en rutine for å fange opp når leverandører utvider eksisterende varsler, ikke bare når de publiserer nye.
  • Gjennomgå administratorkontoer og konfigurasjonsendringer i SD-WAN-miljøet for tegn på misbruk.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt