Kritiske sårbarheter i Cisco Secure Firewall og Catalyst SD-WAN Manager
Cisco har siden 4. mars 2026 publisert flere sikkerhetsvarsler om kritiske sårbarheter i Cisco Secure Firewall Management Center og Cisco Catalyst SD-WAN Manager. En av de alvorligste, CVE-2026-20131, rammer Secure FMC og kan la en uautentisert angriper kjøre vilkårlig Java-kode med root-rettigheter via det nettbaserte administrasjonsgrensesnittet. I Catalyst SD-WAN Manager kan CVE-2026-20129, med CVSS 9.8, gi uautentisert omgåelse av autentiseringen og tilgang på netadmin-nivå. Ytterligere feil i samme plattform kan gi rettighetseskalering, informasjonslekkasje eller overskriving av filer. Cisco har lagt ut oppdateringer og anbefaler å begrense tilgangen til administrasjonsgrensesnittene.
Hva det betyr for virksomheten
Dette er ikke sårbarheter i en applikasjon, men i verktøyene som styrer nettverket. Får en angriper netadmin-tilgang til brannmurforvaltningen, kan han åpne trafikkveier, slå av logging og gjøre seg usynlig for resten av overvåkingen. Fordi angrepet kan gjennomføres uten autentisering, holder det at grensesnittet er nåbart. For virksomheter under NIS2 er dette et typisk tilfelle der en ubehandlet sårbarhet i sikkerhetsinfrastrukturen blir vanskelig å forsvare i ettertid.
Berigo anbefaler
- Legg inn Ciscos oppdateringer på FMC og Catalyst SD-WAN Manager, og behandle det som hastearbeid framfor ordinær vedlikeholdssyklus.
- Verifiser at administrasjonsgrensesnittene ikke er nåbare fra internett, og begrens dem til et eget driftsnett.
- Gå gjennom konfigurasjonsendringer og administratorkontoer i perioden før oppdateringen ble lagt inn.
- Sørg for at logger fra nettverksforvaltningen sendes til et system angriperen ikke kan endre fra samme plattform.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt