Cisco SD-WAN Manager: zeroday CVE-2026-76504 misbruikt
Cisco heeft beveiligingsupdates uitgebracht voor een kritieke zeroday in Catalyst SD-WAN Manager. Aanvallers gebruiken het lek al om beheerdersrechten te krijgen op kwetsbare systemen. De kwetsbaarheid staat bekend als CVE-2026-76504.
Catalyst SD-WAN Manager heette eerder SD-WAN vManage. Met deze netwerkbeheersoftware kunnen beheerders tot 6.000 SD-WAN-apparaten monitoren en aansturen vanuit één dashboard. Wie dit platform weet te compromitteren, krijgt dus centraal zicht op, en mogelijk controle over, een groot deel van het wide area network van een organisatie.
"In september 2026 werd het Cisco PSIRT zich bewust van actief misbruik van deze kwetsbaarheid", aldus het bedrijf woensdag. PSIRT is het Product Security Incident Response Team van Cisco, de groep die meldingen over kwetsbaarheden in producten van de leverancier afhandelt. "Cisco raadt klanten ten zeerste aan te upgraden naar een softwareversie waarin het probleem is verholpen."
