
Cisco brengt kritieke patches uit voor Catalyst SD-WAN en IOS XE
Beeld via Pexels
Cisco heeft speciale beveiligingsupdates uitgebracht voor Catalyst SD-WAN en IOS XE, nadat onderzoek meerdere kritieke kwetsbaarheden aan het licht bracht. Het bedrijf noemt deze updates 'hardening releases' en spoort organisaties en beheerders aan om ze zo snel mogelijk te installeren. Bij het onderliggende onderzoek naar de veiligheid en productkwaliteit van beide systemen zette Cisco ook AI-modellen in.
De Catalyst SD-WAN Security Hardening Release verhelpt drie kritieke lekken met een CVSS-score van 9.9, waarmee aanvallers toegang tot de SD-WAN-omgeving kunnen krijgen. Dat is gevaarlijk omdat SD-WAN-netwerken verkeer tussen meerdere locaties beheren en aanvallers zo verkeer kunnen herrouteren, communicatie onderscheppen of malafide configuraties doorvoeren. De IOS XE Security Hardening Release verhelpt zeven kwetsbaarheden, waarvan twee kritiek. Via CVE-2026-20272 kan een ongeauthenticeerde aanvaller willekeurige systeemcommando's uitvoeren op routers of switches met dit besturingssysteem, met een CVSS-score van 9.8. Het is de eerste keer dat Cisco dit soort hardening releases voor beide platformen uitbrengt. Meer details staan op de pagina van Security.nl.









