Ga naar hoofdinhoud
Rijksoverheid

NCSC-2026-0208 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Identity Services Engine

1 min leestijd
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE) en Cisco ISE Passive Identity Connector (ISE-PIC). De kwetsbaarheden kunnen door zowel geauthenticeerde als niet-geauthenticeerde aanvallers worden misbruikt. Een geauthenticeerde aanvaller met administratieve rechten kan speciaal vervaardigde HTTP-verzoeken sturen om willekeurige commando's uit te voeren, wat kan leiden tot Denial-of-Service en privilege-escalatie, waardoor de integriteit en beschikbaarheid van de systemen in het geding komen. Daarnaast kunnen sommige kwetsbaarheden leiden tot ongeautoriseerde informatieontsluiting. Niet-geauthenticeerde aanvallers kunnen eveneens willekeurige code op afstand uitvoeren en toegang krijgen tot gevoelige informatie zoals gehashte inloggegevens. De oorzaak ligt in onjuiste autorisatiecontroles bij toegang tot bepaalde bronnen binnen de systemen.

Dit artikel is afkomstig van NCSC.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

Om de tafel voor veilige digitale dienstverlening

Om de tafel voor veilige digitale dienstverlening

De Wdo vraagt overheidsorganisaties per digitale dienst het juiste inlogniveau te bepalen. Hoe pak je dat aan? De SVB deelt haar ervaringen met de AOW-aanvraag. Het bericht Om de tafel voor veilige digitale dienstverlening verscheen eerst op Digitale Overheid.

Samen aan tafel voor veilige digitale dienstverlening

Samen aan tafel voor veilige digitale dienstverlening

De Wdo vraagt overheidsorganisaties per digitale dienst het juiste inlogniveau te bepalen. Hoe pak je dat aan? De SVB deelt haar ervaringen met de AOW-aanvraag. Het bericht Samen aan tafel voor veilige digitale dienstverlening verscheen eerst op Digitale Overheid.

NCSC-2026-0275 [1.00] [M/H] Kwetsbaarheden verholpen in N-able N-central

N-able heeft kwetsbaarheden verholpen in N-able N-central tot en met versie 2026.3.1. De kwetsbaarheden betreffen bypass van authenticatie in N-able N-central. In versies tot en met 2026.1 kan een aanvaller de authenticatiecontroles omzeilen door een alternatieve route binnen de applicatie te benutt...

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren