Cisco hat Dringlichkeits-Updates für eine kritische Sicherheitslücke im Cisco Catalyst SD-WAN Manager veröffentlicht. Die unter der Kennung CVE-2026-76504 geführte Schwachstelle erreicht den extrem hohen CVSS-Wert von 9,8. Das Cisco Product Security Incident Response Team (PSIRT) bestätigte, dass die Lücke bereits in freier Wildbahn ausgenutzt wird, um unbefugten Zugriff auf zentrale Netzwerkverwaltungsinstanzen zu erlangen.
Ursache des Problems ist eine fehlerhafte Verarbeitung von URI-Encoding in HTTP-Anfragen. Dadurch gelingt es entfernten Angreifern ohne vorherige Anmeldung, Schutzmechanismen der API-Sitzungsauthentifizierung vollständig zu umgehen. Ein präparierter HTTP-Request reicht aus, um geschützte API-Endpunkte zu erreichen und Befehle mit uneingeschränkten Administrator-Rechten auszuführen.
Betroffen sind sämtliche Bereitstellungen des Catalyst SD-WAN Managers, unabhängig von der gewählten Konfiguration. Da keine Behelfslösungen oder Workarounds existieren, rät der Hersteller dringend zur umgehenden Einspielung der bereitgestellten Software-Updates (u. a. Versionen 26.2.1, 26.1.2.1 sowie entsprechende Maintenance-Releases).
Auch die US-Cybersecurity-Behörde CISA reagierte umgehend und nahm die Schwachstelle in ihren Katalog bekannter ausgenutzter Lücken (KEV) auf. US-Bundesbehörden wurden angewiesen, die Systeme innerhalb von drei Tagen abzudichten. Sicherheitsexperten raten IT-Verantwortlichen zudem, Server-Logs gezielt nach auffälligen POST-Anfragen an URL-kodierte Varianten von Pfaden wie '/j_security_check' zu durchsuchen.
Quelle: https://www.securityweek.com/cisco-patches-exploited-catalyst-sd-wan-zero-day-vulnerability/