Cisco hat Fehlerbehebungen für eine aktiv ausgenutzte Schwachstelle im Catalyst SD-WAN Manager veröffentlicht. Die als CVE-2026-76504 verfolgte kritische Sicherheitslücke kann es einem nicht authentifizierten entfernten Angreifer ermöglichen, eine API-Authentifizierungsprüfung zu umgehen und als administrativer Benutzer mit dem Managementsystem zu interagieren.
Präparierte Anfragen können die Managementgrenze überwinden
Laut Cisco ist das Problem auf eine unsachgemäße Verarbeitung der URI-Codierung in einer HTTP-Anfrage zurückzuführen. Ein Angreifer, der die Manager-API erreichen kann, kann eine präparierte Anfrage senden, welche die vorgesehene Beschränkung umgeht. Die standardmäßige Administratorrolle kann alle Vorgänge ausführen, sodass eine erfolgreiche Ausnutzung ein schwerwiegendes Risiko für die Managementebene darstellt. Cisco erklärte, Kenntnis von einer aktiven Ausnutzung zu haben, legte jedoch weder die Anzahl der betroffenen Organisationen offen noch beschrieb das Unternehmen die beobachteten Aktivitäten nach einer Kompromittierung.
Upgrade durchführen und Zugriffsprotokolle überprüfen
Bereinigte Versionen sind verfügbar, und laut Cisco gibt es keine Behelfslösung. Betreiber sollten entsprechend dem betroffenen Versionszweig ein Upgrade durchführen, den Managementzugriff auf vertrauenswürdige Hosts beschränken und die im Sicherheitshinweis genannten Protokollspeicherorte auf ungewöhnliche codierte Anmeldeanfragen untersuchen. Die Bereitstellung des Patches sollte mit einer Kompromittierungsprüfung verbunden werden, da ein Update allein nicht belegt, dass zuvor kein unbefugter Zugriff stattgefunden hat. Der Leitfaden von SectechMedia zur Überprüfung der Netzwerksegmentierung erläutert, wie die Exposition der Managementebene getestet und reduziert werden kann.

Schreibe einen Kommentar