Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 08 oktober 2026 om 10:46 | person_outline 24 🙂

    Cisco dicht drie kritieke kwetsbaarheden in populaire netwerkswitches na ontdekking tijdens interne tests.

    Afbeelding is gegenereerd.
Cisco heeft onlangs beveiligingsupdates vrijgegeven voor drie kritieke kwetsbaarheden die zijn aangetroffen in hun Nexus 3000 en 9000 Series switches. Deze kwetsbaarheden bevinden zich in de Next Generation Operation, Administration, and Maintenance (NGOAM) functie van Cisco NX-OS Software en zijn ontdekt tijdens interne beveiligingstests.

De kwetsbaarheden, geïdentificeerd als CVE-2026-76485, CVE-2026-76486 en CVE-2026-76501, ontstaan door een onjuiste validatie van inkomend IP-verkeer wanneer de NGOAM-functie is ingeschakeld. NGOAM speelt een rol bij netwerkcontroles en probleemoplossing, met ondersteuning voor functies zoals VXLAN voor lusdetectie en Segment Routing over IPv6 (SRv6) voor connectiviteitscontroles.

Deze kwetsbaarheden stellen externe aanvallers in staat om zonder authenticatie code uit te voeren met root-privileges. De gevolgen van succesvolle aanvallen kunnen variëren van het laten crashen van processen en het herladen van switches tot significante verstoringen van netwerkdiensten. Cisco's beveiligingsadvies, gepubliceerd op 7 oktober 2026, categoriseert deze kwetsbaarheden met een CVSS-basisscore van 9.8, wat duidt op een zeer hoog risico.

De mate waarin de kwetsbaarheden misbruikt kunnen worden, verschilt per specifieke CVE. CVE-2026-76485 kan worden benut zodra NGOAM is ingeschakeld. Voor CVE-2026-76486 is naast de inschakeling van NGOAM ook SRv6 of een specifieke Network Virtualization Overlay (NVO) configuratie vereist. CVE-2026-76501 vereist ten slotte de activering van zowel NGOAM als SRv6. Het is belangrijk op te merken dat Nexus 3000 switches SRv6 niet ondersteunen, en slechts een beperkt aantal Nexus 9000 modellen SRv6 ondersteunen.

Nexus 9000 switches die in ACI-modus opereren, Nexus 7000 switches en MDS 9000 multilayer switches worden niet getroffen door deze specifieke kwetsbaarheden. Als een mitigerende maatregel kan het uitschakelen van een onnodige NGOAM-functie de aanvalsvector elimineren. Cisco heeft tevens Live Protect shields uitgebracht als een tijdelijke bescherming tegen de kwetsbaarheden. Organisaties worden aangeraden om de Cisco Software Checker te gebruiken om de juiste beveiligde release te identificeren voor het verhelpen van deze kwetsbaarheden.
 
Facts

1. Cisco heeft beveiligingsupdates uitgebracht voor drie kwetsbaarheden in Nexus 3000 en 9000 Series switches. Deze kwetsbaarheden bevinden zich in de Next Generation Operation, Administration, and Maintenance (NGOAM) functie van Cisco NX-OS Software.
2. De kwetsbaarheden, aangeduid als CVE-2026-76485, CVE-2026-76486 en CVE-2026-76501, zijn ontdekt tijdens interne beveiligingstests door Cisco.
3. De kwetsbaarheden zijn het gevolg van onjuiste validatie van inkomend IP-verkeer wanneer NGOAM is ingeschakeld. NGOAM ondersteunt netwerkcontroles en probleemoplossing, waaronder VXLAN-functies voor lusdetectie en Segment Routing over IPv6 (SRv6) voor connectiviteitscontroles.
4. De kwetsbaarheden maken het voor externe aanvallers mogelijk om met root-privileges code uit te voeren zonder in te loggen.
5. Succesvolle aanvallen kunnen leiden tot het crashen van processen, het herladen van switches en verstoringen van netwerkdiensten.
6. Cisco's beveiligingsadvies, gepubliceerd op 7 oktober 2026, geeft een CVSS-basisscore van 9.8 voor deze kwetsbaarheden.
7. CVE-2026-76485 vereist alleen dat NGOAM is ingeschakeld om misbruikt te worden.
8. CVE-2026-76486 vereist dat NGOAM is ingeschakeld, samen met SRv6 of een specifieke Network Virtualization Overlay (NVO) configuratie.
9. CVE-2026-76501 vereist zowel dat NGOAM als SRv6 zijn ingeschakeld.
10. Nexus 3000 switches ondersteunen geen SRv6. Slechts enkele Nexus 9000 modellen ondersteunen SRv6.
11. Nexus 9000 switches die in ACI-modus draaien, Nexus 7000 switches en MDS 9000 multilayer switches zijn niet getroffen door deze specifieke kwetsbaarheden.
12. Uitschakelen van een onnodige NGOAM-functie verwijdert de aanvalsvector.
13. Cisco heeft Live Protect shields uitgebracht als tijdelijke bescherming tegen de kwetsbaarheden.
14. Organisaties kunnen de Cisco Software Checker gebruiken om de juiste beveiligde release te identificeren om de kwetsbaarheden te verhelpen.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX