image

Cisco komt met kritieke updates voor Catalyst SD-WAN en IOS XE

donderdag 6 augustus 2026, 10:39 door Redactie, 1 reacties

Cisco heeft belangrijke beveiligingsupdates voor Catalyst SD-WAN en IOS XE uitgebracht, die meerdere kritieke kwetsbaarheden verhelpen. Het netwerkbedrijf spreekt van speciale 'hardening releases' en roept organisaties en beheerders op om de updates te installeren. Beide systemen zijn geregeld het doelwit van aanvallen geweest.

Volgens Cisco heeft het onderzoek naar de veiligheids- en productkwaliteit van beide systemen uitgevoerd, wat tot de ontdekking van meerdere beveiligingslekken leidde. Bij het onderzoek werd ook gebruikgemaakt van AI-modellen. SD-WAN staat voor Software-Defined Wide Area Network en is een oplossing waarmee organisaties netwerkinfrastructuur en -connectiviteit op meerdere locaties kunnen beheren.

SD-WAN-omgevingen zijn interessant voor aanvallers, omdat ze zo verkeer van de aangevallen organisatie kunnen herrouteren, communicatie onderscheppen en malafide configuraties doorvoeren. De Cisco Catalyst SD-WAN Software Security Hardening Release verhelpt meerdere kritieke kwetsbaarheden waardoor aanvallers toegang tot de SD-WAN-omgeving kunnen krijgen. De drie kritieke problemen hebben een CVSS-impactscore van 9.9 op een schaal van 1 tot en met 10.

Cisco IOS XE is een besturingssysteem dat op routers en switches van de netwerkfabrikant draait. De nu uitgebrachte IOS XE Software Security Hardening Release verhelpt in totaal zeven beveiligingslekken, waarvan er twee als kritiek zijn aangemerkt. Via één van deze kritieke kwetsbaarheden (CVE-2026-20272) kan een ongeauthenticeerde aanvaller willekeurige systeemcommando's op de router of switch uitvoeren (CVSS-impactscore 9.8). Het is voor het eerst dat Cisco 'hardening releases' voor SD-WAN en IOS XE uitbrengt.

Reacties (1)
Vandaag, 11:33 door Anoniem
Nou fijn dat Cisco dit doet, maar als ze nu ook de publieke advisory in sync laten zijn met de CSAF.
In de laatste worden bv ook sw versies 3 genoemd maar op de HTML pagina niet. Kan dat nu weer.
Zie het wel vaker, verschillen met de webversie en de CSAF, Cisco is zeker de enige niet.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.