Angreifer übernehmen Cisco-SD-WAN-Verwaltung
Cisco bestätigt aktive Angriffe über CVE-2026-76504 auf Catalyst SD-WAN Manager.
Die Lücke ermöglicht administrativen API-Zugriff ohne Anmeldung.
Für Schweizer KMU mit dieser zentralen Netzwerkverwaltung können dadurch mehrere Standorte gefährdet sein.
- KI-Einsatz
- —Nicht belegt
- KMU-Relevanz CH
- ★★☆Für betroffene Standortnetze
- Angriffskomplexität
- —Unbekannt
- Mögliches Schadensausmass
- ★★★Potenziell existenzbedrohend
Selbst verwaltete Catalyst-SD-WAN-Manager auf die im Cisco-Hinweis passende korrigierte Version aktualisieren lassen.
Warum diese Bewertung?
KI-Einsatz: Kein KI-Einsatz nachgewiesen.
KMU-Relevanz CH: Relevant für KMU mit Catalyst SD-WAN Manager, auch beim IT-Dienstleister.
Angriffskomplexität: Der vollständige Angriffsablauf ist nicht dokumentiert.
Mögliches Schadensausmass: Eine Übernahme der Netzwerkverwaltung könnte mehrere Standorte lahmlegen; mögliches Schadensszenario.
Cisco nennt keine Täterherkunft oder Opferländer; Schweizer Opfer sind nicht bestätigt.
Quellenstand: 30.09.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
