Cisco har opdaget alvorlige sårbarheder: Du skal patche nu

Cisco udsender en hel stribe kritiske sikkerheds-opdateringer, efter selskabet har opdaget sårbarheder i en række af sine løsninger.

Artikel top billede

Cisco er klar med en hel pakke sikkerheds-opdateringer, der alle bliver betegnet som ‘kritiske.’

Det sker efter, at selskabet har opdaget alvorlige sårbarheder i flere løsninger.

Den nok vigtigste patch skal lappe en kritisk sårbarhed i Rest API’en i Cisco Data Center Network Manager (DCNM).

DCNM anvendes til at overvåge og kontrollere netværk baseret på Cisco Nexus, Cisco Multilayer Director Switch og Cisco Unified Computing Systems gennem et enkelt web-baseret system

Sårbarheden giver hackere mulighed for at omgå sikkerheds-funktionerne og afvikle fjendtlig kode med admin-rettigheder, lyder det fra Cisco.

“Sårbarheden skyldes, at forskellige installationer deler statisk krypterings-nøgle,” lyder det fra Cisco.

Cisco har udsendt otte andre patches til DCNM.

SD-WAN

Selskabet har også opdaget sårbarheder i SD-WAN, hvoraf to bliver betegnet som ‘kritiske.’

Den ene findes i det webbaserede interface til Cisco SD-WAN vManage Software, mens det andet findes i Cisco SD-WAN Solution Software.

I alt patcher Cisco sårbarheder i følgende produkter: IOS XE SD-WAN Software, SD-WAN vBond Orchestrator Software, SD-WAN vEdge Cloud Routers, SD-WAN vEdge Routers, SD-WAN vManage Software, and SD-WAN vSmart Controller Software.

Du kan læse mere hos Cisco her.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job