Home Kwetsbaarheden kritiek

NCSC: Kritieke kwetsbaarheid in Cisco SD-WAN al misbruikt — CVSS 10, patch nu beschikbaar

Het NCSC waarschuwt voor vier kwetsbaarheden in Cisco Catalyst SD-WAN, waaronder een authentication bypass met CVSS-score 10. Beperkt maar gericht misbruik is al bevestigd.

Redactie 22 mei 2026 5 min leestijd Bron: NCSC
NCSC: Kritieke kwetsbaarheid in Cisco SD-WAN al misbruikt — CVSS 10, patch nu beschikbaar

Het Nationaal Cyber Security Centrum (NCSC) heeft een dringende waarschuwing uitgebracht over vier kwetsbaarheden in de Cisco Catalyst SD-WAN Controller en Manager. De ernstigste, CVE-2026-20182, heeft een maximale CVSS-score van 10 en betreft een authentication bypass in het peering-authenticatiemechanisme van het systeem.

Via deze kwetsbaarheid kunnen niet-geauthenticeerde externe aanvallers verhoogde rechten verkrijgen, netwerkconfiguraties aanpassen en netwerkoperaties verstoren. De overige kwetsbaarheden betreffen XXE-injectie en privilege-escalatie, waarmee aanvallers gevoelige serverbestanden kunnen uitlezen. Cisco heeft bevestigd dat CVE-2026-20182 al beperkt en gericht is misbruikt in het wild.

Het NCSC verwacht een toename van scan- en exploitatiepogingen nu de details publiek zijn. Beheerders van SD-WAN-omgevingen wordt sterk aangeraden de beveiligingsupdates van Cisco onmiddellijk te installeren en de gepubliceerde Indicators of Compromise (IoC's) te controleren op sporen van inbraak. Systemen met SD-WAN-poorten bereikbaar via publieke netwerken lopen het hoogste risico.

Tags

#Cisco#SD-WAN#CVE-2026-20182#NCSC#CVSS#authentication bypass

Gerelateerd nieuws

Terug naar alle nieuws