Kritisk autentiseringsomgåelse i Cisco Catalyst SD-WAN utnyttes aktivt

Cisco har offentliggjort en kritisk sårbarhet for autentiseringsomgåelse i Cisco Catalyst SD-WAN Controller og SD-WAN Manager, sporet som CVE-2026-20182 med CVSS-score 10.0. Feilen lar en uautentisert angriper utenfra oppnå administratortilgang ved å sende preparerte forespørsler.

Vellykket utnyttelse kan gi angriperen mulighet til å endre konfigurasjonen av SD-WAN-vevet og etablere varig tilgang. Sårbarheten berører flere Catalyst SD-WAN-utgivelser, både i egne installasjoner og skydriftede. Cisco har publisert programvareoppdateringer, og det finnes ingen midlertidige omgåelser. Aktiv utnyttelse er observert, og Cisco anbefaler umiddelbar patching, undersøkelse for tegn på kompromittering og herding av eksponert SD-WAN-infrastruktur. Cisco har også publisert indikatorer på kompromittering.

Hva det betyr for virksomheten

SD-WAN-kontrolleren styrer hvordan trafikken mellom alle lokasjoner rutes. Den som overtar den, overtar i praksis nettverket, og kan endre trafikkflyten uten å røre en eneste server. Når det ikke finnes omgåelser, er patching det eneste tiltaket, og når utnyttelse allerede pågår, må virksomheten også lete etter spor. For virksomheter med mange lokasjoner er dette et scenario som bør løftes til ledelsen samme dag.

Berigo anbefaler

  • Installer Ciscos oppdatering umiddelbart, også i skydriftede oppsett.
  • Søk etter Ciscos publiserte indikatorer på kompromittering for å avklare om dere allerede er rammet.
  • Kontroller om administrasjonsgrensesnittene er nåbare fra internett, og begrens tilgangen til definerte administrasjonsnett.
  • Gå gjennom hvem som har administratortilgang til SD-WAN-løsningen, og fjern kontoer som ikke er i bruk.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt