close notice

Cisco Catalyst SD-WAN, Integrated Management Controller, IOS XE, RoomOS, Secure Firewall und Terminal Services Agent sind verwundbar. Im schlimmsten Fall können Angreifer nach erfolgreichen Attacken ganze Netzwerke oder WAN-Infrastrukturen kompromittieren. Sicherheitsupdates stehen zum Download bereit. Bislang gibt es seitens des Netzwerkausrüsters keine Hinweise auf laufende Attacken.

Statische Zugangsdaten

In den unterhalb dieses Beitrags verlinkten Warnmeldungen finden Admins weiterführende Hinweise zu den nun geschlossenen Schwachstellen und konkrete Versionsangaben von reparierten Ausgaben.

Catalyst SD-WAN zum Managen von Wide Area Networks ist unter anderem über drei „kritische“ Sicherheitslücken (CVE-2026-20303, CVE-2026-20304, CVE-2026-20310) angreifbar. Den äußerst knappen Beschreibungen der Schwachstellen zufolge gibt es Probleme bei der Authentifizierung, und Angreifer können auf eigentlich abgeschottete Bereiche zugreifen.