Ga naar hoofdinhoud
Rijksoverheid

NCSC-2026-0407 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco License On-Prem

• 1 min leestijd
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco License On-Prem. De kwetsbaarheden bevinden zich in de webgebaseerde managementinterface en API-eindpunten van Cisco License On-Prem. Niet-geauthenticeerde aanvallers kunnen onder meer wachtwoorden resetten, bestanden schrijven of DoS-condities veroorzaken. Geauthenticeerde aanvallers met beheerdersrechten kunnen willekeurige commando's met rootrechten uitvoeren en via SQL-injectie toegang krijgen tot interne database-inhoud. Daarnaast zijn kwetsbaarheden vastgesteld rond authenticatie, cryptografische verificatie, credentialbescherming en code-injectie. De kwetsbaarheden kunnen gevolgen hebben voor de vertrouwelijkheid, integriteit en beschikbaarheid van het product. De kwetsbaarheden bevinden zich in de webinterface en API van Cisco License On-Prem. Het is af te raden om dergelijke interfaces publiek toegankelijk te hebben. Maar ook op interne netwerken is het aan te raden dergelijke interfaces af te steunen in separate beheeromgevingen, of additionele maatregelen te nemen om ongeautoriseerde toegang zo veel mogelijk te beperken.

Dit artikel is afkomstig van NCSC.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

NCSC-2026-0405 [1.00] [M/H] Kwetsbaarheden verholpen in Google Android

Google heeft kwetsbaarheden verholpen in Android. Samsung heeft de voor Samsung Mobile relevante kwetsbaarheden verholpen in hun producten. De kwetsbaarheden betreffen onder andere onjuiste bounds checking, ontbrekende permissiecontroles, integer overflows, onjuist geïnitialiseerde pointers, type c...

MIVD en AIVD verwachten toename Chinese cyberaanvallen via edge devices

MIVD en AIVD verwachten toename Chinese cyberaanvallen via edge devices

Nieuwsbericht07-10-2026 | 11:00Het aantal Chinese cyberaanvallen via kwetsbare edge devices zal de komende jaren flink  toenemen. Chinese hackers richten hun pijlen steeds vaker op apparaten die organisaties gebruiken om met het internet te verbinden, de zogenaamde ‘edge devices’.Dat verwachten...

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren