Cisco warnt vor aktiv ausgenutzter Authentifizierungsumgehung im SD-WAN Manager

Internet-edge firewalls and VPN gateways monitored in a security operations center

Written by

in

Cisco hat Fehlerbehebungen für eine aktiv ausgenutzte Schwachstelle im Catalyst SD-WAN Manager veröffentlicht. Die als CVE-2026-76504 verfolgte kritische Sicherheitslücke kann es einem nicht authentifizierten entfernten Angreifer ermöglichen, eine API-Authentifizierungsprüfung zu umgehen und als administrativer Benutzer mit dem Managementsystem zu interagieren.

Präparierte Anfragen können die Managementgrenze überwinden

Laut Cisco ist das Problem auf eine unsachgemäße Verarbeitung der URI-Codierung in einer HTTP-Anfrage zurückzuführen. Ein Angreifer, der die Manager-API erreichen kann, kann eine präparierte Anfrage senden, welche die vorgesehene Beschränkung umgeht. Die standardmäßige Administratorrolle kann alle Vorgänge ausführen, sodass eine erfolgreiche Ausnutzung ein schwerwiegendes Risiko für die Managementebene darstellt. Cisco erklärte, Kenntnis von einer aktiven Ausnutzung zu haben, legte jedoch weder die Anzahl der betroffenen Organisationen offen noch beschrieb das Unternehmen die beobachteten Aktivitäten nach einer Kompromittierung.

Upgrade durchführen und Zugriffsprotokolle überprüfen

Bereinigte Versionen sind verfügbar, und laut Cisco gibt es keine Behelfslösung. Betreiber sollten entsprechend dem betroffenen Versionszweig ein Upgrade durchführen, den Managementzugriff auf vertrauenswürdige Hosts beschränken und die im Sicherheitshinweis genannten Protokollspeicherorte auf ungewöhnliche codierte Anmeldeanfragen untersuchen. Die Bereitstellung des Patches sollte mit einer Kompromittierungsprüfung verbunden werden, da ein Update allein nicht belegt, dass zuvor kein unbefugter Zugriff stattgefunden hat. Der Leitfaden von SectechMedia zur Überprüfung der Netzwerksegmentierung erläutert, wie die Exposition der Managementebene getestet und reduziert werden kann.

Quellen

Comments

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert