Het Amerikaanse CISA heeft woensdag drie kwetsbaarheden aan zijn Known Exploited Vulnerabilities-catalogus (KEV) toegevoegd, telkens in producten van Cisco, Citrix en Fortinet. Amerikaanse federale instanties (FCEB) moeten de bijbehorende patches uiterlijk 12 september 2026 hebben doorgevoerd.
De eerste is CVE-2026-20079, een authenticatie-bypass met de maximale CVSS-score van 10.0 in Cisco Secure Firewall Management Center. Aanvallers kunnen zonder inloggegevens scripts uitvoeren en zo rootrechten krijgen. Cisco bevestigde in augustus actief misbruik, met sporen van webshells en malware bij meerdere slachtoffers. CybersecurityNieuws.nl schreef hier eerder over.
Nummer twee is CVE-2026-19490, een authenticatie-bypass (CVSS 9.3) in Citrix NetScaler ADC en NetScaler Gateway, met name relevant voor apparaten die als AAA-server of gateway voor SSL-VPN, ICA Proxy, CVPN of RDP Proxy zijn geconfigureerd. Sinds begin september zijn tientallen aanvalspogingen waargenomen, met een piek van 36 pogingen op één dag. Ook dit lek behandelden we al, destijds naar aanleiding van het verhoogde risiconiveau van het NCSC.
De derde toevoeging is CVE-2025-25249 (CVSS 7.3), een heap-based buffer overflow in de cw_acd-daemon van Fortinet FortiOS, FortiSwitchManager en FortiSASE. Een ongeauthenticeerde aanvaller kan met speciaal geprepareerde verzoeken op afstand code uitvoeren. Onderzoekers van SOCRadar zagen de fout al sinds juli misbruikt worden om de Node.js-RAT PivotC2 te installeren.
Voor Nederlandse organisaties met een van deze drie producten is de boodschap simpel: wacht niet op de Amerikaanse deadline en installeer de beschikbare updates zo snel mogelijk. Alle drie de kwetsbaarheden zijn ongeauthenticeerd op afstand te misbruiken en worden al actief ingezet, wat ze aantrekkelijk maakt voor zowel opportunistische scanners als gerichte aanvallers. Controleer bij Cisco FMC, Citrix NetScaler en Fortinet FortiOS-apparaten die vanaf internet bereikbaar zijn extra kritisch op sporen van eerder misbruik, ook na het patchen.
Bron: The Hacker News
Zelfde kwetsbaarheid
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.