Sicherheitsupdates Cisco: Angreifer können WAN-Umgebungen stören

vor 1 Stunde 1

Cisco Catalyst SD-WAN, Integrated Management Controller, IOS XE, RoomOS, Secure Firewall und Terminal Services Agent sind verwundbar. Im schlimmsten Fall können Angreifer nach erfolgreichen Attacken ganze Netzwerke oder WAN-Infrastrukturen kompromittieren. Sicherheitsupdates stehen zum Download bereit. Bislang gibt es seitens des Netzwerkausrüsters keine Hinweise auf laufende Attacken.

In den unterhalb dieses Beitrags verlinkten Warnmeldungen finden Admins weiterführende Hinweise zu den nun geschlossenen Schwachstellen und konkrete Versionsangaben von reparierten Ausgaben.

Catalyst SD-WAN zum Managen von Wide Area Networks ist unter anderem über drei „kritische“ Sicherheitslücken (CVE-2026-20303, CVE-2026-20304, CVE-2026-20310) angreifbar. Den äußerst knappen Beschreibungen der Schwachstellen zufolge gibt es Probleme bei der Authentifizierung, und Angreifer können auf eigentlich abgeschottete Bereiche zugreifen.

Im Netzwerkbetriebssystem IOS XE können Angreifer ebenfalls an drei „kritischen“ Lücken (CVE-2026-20267, CVE-2026-20268, CVE-2026-20272) ansetzen. So können sie die Authentifizierung umgehen und eigene Befehle ausführen.

Integrated Management Controller ist für eine Root-Attacke anfällig (CVE-2026-20200 „hoch“). Aufgrund von statischen Zugangsdaten sind unbefugte Zugriffe auf Secure Firewall Management Center vorstellbar.

Liste nach Bedrohungsgrad absteigend sortiert:

(des)

Gesamten Artikel lesen