Ga naar hoofdinhoud
Rijksoverheid

NCSC-2026-0409 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco APIC

• 1 min leestijd
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Application Policy Infrastructure Controller (APIC). De kwetsbaarheden betreffen onder andere onvoldoende inputvalidatie in de webgebaseerde management API, waardoor een geauthenticeerde aanvaller met geldige administratieve rechten willekeurige commando's met rootprivileges kan uitvoeren. Daarnaast is er een probleem in de export policies functionaliteit die onvoldoende toegangsbescherming biedt, wat kan leiden tot ongeautoriseerde toegang tot gevoelige bestanden en privilege-escalatie naar rootniveau. Verder zijn er kwetsbaarheden geïdentificeerd die verband houden met onjuiste toegangcontrole, onjuiste neutralisatie van invoer en onjuiste resourcecontrole. Deze kunnen door een aanvaller worden misbruikt om de beveiliging van het systeem te omzeilen of systeembronnen onjuist te beheren.

Dit artikel is afkomstig van NCSC.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

Ben jij voorbereid op de vernieuwde Archiefwet?

Ben jij voorbereid op de vernieuwde Archiefwet?

Begin 2027 treedt de Archiefwet 2026 in werking. Weinig of juist veel tijd; het Leerhuis Informatiehuishouding heeft voor iedere professional passende leermiddelen. Het bericht Ben jij voorbereid op de vernieuwde Archiefwet? verscheen eerst op Digitale Overheid.

Ben jij voorbereid op de vernieuwde Archiefwet?

Ben jij voorbereid op de vernieuwde Archiefwet?

Begin 2027 treedt de Archiefwet 2026 in werking. Weinig of juist veel tijd; het Leerhuis Informatiehuishouding heeft voor iedere professional passende leermiddelen. Het bericht Ben jij voorbereid op de vernieuwde Archiefwet? verscheen eerst op Digitale Overheid.

NCSC-2026-0412 [1.00] [M/H] Kwetsbaarheden verholpen in Splunk Enterprise

Splunk heeft meerdere kwetsbaarheden verholpen in Splunk Enterprise. De kwetsbaarheden betreffen verschillende versies van Splunk Enterprise en omvatten onder andere onvoldoende autorisatiecontroles in REST API endpoints, waardoor niet-bevoegde gebruikers toegang kunnen krijgen tot geprivilegieerde...

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren