Cisco Catalyst SD-WAN, Integrated Management Controller, IOS XE, RoomOS, Secure Firewall und Terminal Services Agent sind verwundbar. Im schlimmsten Fall können Angreifer nach erfolgreichen Attacken ganze Netzwerke oder WAN-Infrastrukturen kompromittieren. Sicherheitsupdates stehen zum Download bereit. Bislang gibt es seitens des Netzwerkausrüsters keine Hinweise auf laufende Attacken.
Statische Zugangsdaten
In den unterhalb dieses Beitrags verlinkten Warnmeldungen finden Admins weiterführende Hinweise zu den nun geschlossenen Schwachstellen und konkrete Versionsangaben von reparierten Ausgaben.
Catalyst SD-WAN zum Managen von Wide Area Networks ist unter anderem über drei „kritische“ Sicherheitslücken (CVE-2026-20303, CVE-2026-20304, CVE-2026-20310) angreifbar. Den äußerst knappen Beschreibungen der Schwachstellen zufolge gibt es Probleme bei der Authentifizierung, und Angreifer können auf eigentlich abgeschottete Bereiche zugreifen.
Im Netzwerkbetriebssystem IOS XE können Angreifer ebenfalls an drei „kritischen“ Lücken (CVE-2026-20267, CVE-2026-20268, CVE-2026-20272) ansetzen. So können sie die Authentifizierung umgehen und eigene Befehle ausführen.
Integrated Management Controller ist für eine Root-Attacke anfällig (CVE-2026-20200 „hoch“). Aufgrund von statischen Zugangsdaten sind unbefugte Zugriffe auf Secure Firewall Management Center vorstellbar.
Liste nach Bedrohungsgrad absteigend sortiert:
- Cisco Catalyst SD-WAN Software Security Hardening
- Cisco IOS XE Software Security Hardening
- Cisco Security Advisory Cisco Integrated Management Controller Argument Injection
- Cisco IOS XE Software Blocks Extensible Exchange Protocol Denial of Service
- Cisco IOS Software and IOS XE Software Extensible Messaging Client Protocol Denial of Service
- Cisco IOS XE Software SNMP Denial of Service
- Cisco Catalyst SD-WAN Manager Information Disclosure
- Cisco IOS XE Software Web-Based Management Interface Denial of Service
- Cisco RoomOS Logging Subsystem Information Disclosure
- Cisco Secure Firewall Management Center Software Static Credential
- Cisco Security Advisory Cisco Terminal Services Agent Firewall Rules Bypass
- Cisco Security Advisory Cisco Integrated Management Controller Cross-Site Scripting
- Cisco IOS XE Software Web-Based Management Interface Denial of Service
(des)












English (US) ·