Cisco varsler kritisk sårbarhet i Catalyst SD-WAN Manager. Angrep mot Zimbra servere gir tilgang til e-post og autentiseringshemmeligheter. OpenSSL retter alvorlig DTLS-feil som kan lekke minne.
Cisco varsler kritisk sårbarhet i Catalyst SD-WAN Manager
Cisco har publisert informasjon om en kritisk autentiseringsomgåelse i Cisco Catalyst SD-WAN Manager. Feilen gjør det mulig for en uautentisert ekstern angriper å få tilgang til systemets API med administratorrettigheter. Cisco opplyser også at sårbarheten er observert i aktiv utnyttelse og har publisert sikkerhetsoppdateringer.
Cisco anbefaler å oppgradere berørte systemer til en programvareversjon som inneholder rettelsen. Som midlertidig risikoreduserende tiltak bør tilgang fra usikrede nettverk begrenses og systemet beskyttes bak filtreringsenheter som brannmurer.
Angrep mot Zimbra servere gir tilgang til e-post og autentiseringshemmeligheter
Microsoft har observert aktiv utnyttelse av sårbarheten CVE-2026-73570 i Zimbra Collaboration Suite, der angripere har installert webskall, etablert vedvarende tilgang og hentet ut e-post- og autentiseringsdata. Sårbarheten kan utnyttes uten autentisering mot internettvendte Zimbra-servere med SNMP aktivert. Flere organisasjoner i ulike regioner og bransjer skal være berørt.
Organisasjoner bør installere sikkerhetsoppdateringen umiddelbart. Dersom oppdatering ikke er mulig, anbefales det å avinstallere zimbra snmp, deaktivere SNMP varsler, begrense SNMP og SMTP tilgang til betrodde verter, rotere Zimbra autentiseringshemmeligheter og kontrollere servere for webskall og annen vedvarende tilgang.
OpenSSL retter alvorlig DTLS-feil som kan lekke minne
OpenSSL har publisert sikkerhetsoppdateringer for en feil i DTLS som kan føre til lekkasje av heapminne til motparten eller krasj av programvare. Feilen er registrert som CVE-2026-84782 og er klassifisert som High av OpenSSL. Det er ikke rapportert om aktiv utnyttelse av sårbarheten.
OpenSSL anbefaler å installere oppdateringer som inneholder High-rangerte sikkerhetsrettinger så raskt som mulig. For brukere av OpenSSL 3.0 anbefales oppgradering til en nyere gren som 4.0 eller langtidsstøttede 3.5, eller bruk av betalt supportavtale for videre sikkerhetsoppdateringer.