Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Friday, 7 August 2026

Daglig nyhetsbrev fra Telenor Cyberdefence - 2026.08.07

Cisco retter 12 kritiske sårbarheter i SD-WAN og IOS XE.


Cisco retter 12 kritiske sårbarheter i SD-WAN og IOS XE

Cisco har publisert sikkerhetsoppdateringer for totalt 12 sårbarheter i Catalyst SD-WAN og IOS XE. Tre av sårbarhetene i SD-WAN har en CVSS-score på 9.9 og kan utnyttes til blant annet path traversal, omgåelse av tilgangskontroller og uautorisert filtilgang. Cisco opplyser at feilene ble funnet gjennom intern sikkerhetstesting, inkludert bruk av AI-modeller, og at de per nå ikke er kjent aktivt utnyttet.

For IOS XE er det rettet syv sårbarheter med CVSS-score opptil 9.8. Disse inkluderer feil knyttet til tilgangskontroll, command injection, buffer overflow og utilstrekkelig validering av brukerinput. Berørte organisasjoner bør oppgradere til de nyeste anbefalte programvareversjonene så raskt som mulig.

Cisco har også rettet den alvorlige IMC-sårbarheten CVE-2026-20200 («CIMCown»), som kan gi en autentisert angriper med lave privilegier mulighet til å kjøre vilkårlige kommandoer og eskalere til root. En offentlig PoC finnes allerede. Forskere advarer om at kompromittering av IMC er spesielt alvorlig fordi den kan gi kontroll på et nivå under operativsystemet, inkludert innflytelse over BIOS og Secure Boot.

Anbefaling:

Kartlegg eksponerte SD-WAN, IOS XE og CIMC-instanser, verifiser programvareversjoner og implementer tilgjengelige sikkerhetsoppdateringer så raskt som mulig.

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>