Cisco SD-WAN Manager: Zero-Day CVE-2026-76504 ausgenutzt
Cisco hat Sicherheitsupdates für eine kritische Zero-Day-Lücke in Catalyst SD-WAN Manager veröffentlicht, die Angreifer bereits ausnutzen, um auf verwundbaren Systemen Administratorrechte zu erlangen. Die Schwachstelle wird als CVE-2026-76504 geführt.
Catalyst SD-WAN Manager hieß früher SD-WAN vManage. Mit der Netzwerkverwaltungssoftware können Administratoren bis zu 6.000 SD-WAN-Geräte über eine zentrale Oberfläche überwachen und steuern. Wird diese Plattform kompromittiert, erhält ein Angreifer also einen zentralen Überblick über einen großen Teil des Weitverkehrsnetzes einer Organisation und möglicherweise auch die Kontrolle darüber.
"Im September 2026 wurde dem Cisco PSIRT die aktive Ausnutzung dieser Schwachstelle bekannt", teilte das Unternehmen am Mittwoch mit. PSIRT steht für Ciscos Product Security Incident Response Team, das Meldungen zu Schwachstellen in den Produkten des Herstellers bearbeitet. "Cisco empfiehlt Kunden dringend, auf eine korrigierte Softwareversion zu aktualisieren, um diese Schwachstelle zu beheben."
