image

NCSC verwacht grootschalig misbruik van kritiek Cisco-lek: 'patch zo snel mogelijk'

donderdag 26 februari 2026, 09:55 door Redactie, 3 reacties

Het Nationaal Cyber Security Centrum (NCSC) verwacht grootschalig misbruik van een kritieke kwetsbaarheid in Cisco Catalyst SD-WAN Controller en Cisco Catalyst SD-WAN Manager en roept organisaties op om de beschikbaar gestelde update zo snel mogelijk te installeren. Gisteren maakte Cisco bekend dat aanvallers het beveiligingslek al drie jaar lang onopgemerkt bij aanvallen hebben misbruikt.

Organisaties gebruiken de Cisco Catalyst SD-WAN Controller en Manager voor het beheren van hun netwerken. Een kritieke kwetsbaarheid (CVE-2026-20127) zorgt ervoor dat een ongeauthenticeerde aanvaller de authenticatie kan omzeilen en admin-toegang tot het systeem kan krijgen. Vervolgens voert de aanvaller een downgrade van de softwareversie uit, zodat er een kwetsbare versie draait. Via deze kwetsbare versie weet de aanvaller vervolgens root te worden. Hierna herstelt de aanvaller de oorspronkelijke versie, maar heeft op dat moment nog steeds rootrechten en zo volledige controle over het systeem.

Volgens Cisco wordt het beveiligingslek al sinds 2023 bij aangevallen ingezet. Cyberagentschappen uit de Five Eyes-landen en de Amerikaanse geheime dienst NSA stellen dat organisaties wereldwijd zijn aangevallen, waarbij specifiek multinationals worden genoemd. Het NCSC verwacht op korte termijn dat publieke proof-of-concept exploitcode verschijnt en dat dit zal leiden tot grootschalig misbruik van CVE-2026-20127. De overheidsinstantie adviseert met klem om de update zo spoedig mogelijk te installeren.

Het Britse National Cyber Security Centre (NCSC) stelt dat Cisco Catalyst SD-WAN's waarvan de management-interface toegankelijk is vanaf het internet het grootste risico lopen. "Management-interfaces moeten nooit zijn blootgesteld aan het internet", zo adviseert het Britse NCSC.

Reacties (3)
Vandaag, 11:47 door Anoniem
Even ter bevestiging.

Cisco Catalyst SD-WAN Controller en Manager is niet het zelfde als Cisco Catalyst Center.

Toch?
Vandaag, 12:21 door Anoniem
Door Anoniem: Even ter bevestiging.

Cisco Catalyst SD-WAN Controller en Manager is niet het zelfde als Cisco Catalyst Center.

Toch?

Correct.
Vandaag, 12:42 door Anoniem
Door Anoniem: Even ter bevestiging.

Cisco Catalyst SD-WAN Controller en Manager is niet het zelfde als Cisco Catalyst Center.

Toch?

Dat zijn inderdaad verschillende aparte producten.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.