Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Sicherheitsupdates: Root-Attacken auf Cisco-Switches möglich

Дата публикации: 09-10-2026 08:24:00

Angreifer können unter anderem an Sicherheitslücken in Cisco License On-Prem und Nexus 3000 ansetzen.

Основное содержимое страницы с новостью.

Netzwerke mit Hard- und Software von Cisco sind verwundbar. Nun haben die Entwickler mehrere „kritische“ Schwachstellen geschlossen. Bislang gibt es seitens des Netzwerkausrüsters keine Hinweise, dass Angreifer bereits Lücken ausnutzen. Um Attacken vorzubeugen, müssen Admins die aktuellen Sicherheitspatches installieren. Für eine Lücke in Cisco Finesse sind Updates erst für Januar und Februar 2027 angekündigt.

Weiterführende Informationen zu den bedrohten Produkten und reparierten Versionen finden Admins unterhalb dieses Beitrags.

Kritische Sicherheitslücken

Als am gefährlichsten gilt eine „kritische“ Schwachstelle (CVE-2026-76482) mit maximalem CVSS-Score 10 von 10 in Ciscos Lizenzverwaltungslösung License On-Prem. Die knappe Beschreibung der Lücke liest sich so, dass Angreifer aufgrund einer unzureichenden Überprüfung kryptografische Signaturen fälschen können. Was sie in diesem Fall konkret anstellen können, ist bislang unklar.

Über das erfolgreiche Ausnutzen weiterer „kritischer“ Schwachstellen können Angreifer die Authentifizierung für kritische Funktionen umgehen (CVE-2026-76480) und auf Zugangsdaten zugreifen (CVE-2026-76483). Über eine als „hoch“ eingestufte Lücke können sie zudem eigenen Code ausführen (CVE-2026-76484).

Cisco versichert, die Sicherheitsprobleme in License On-Prem 10-202609 gelöst zu haben. Ältere Ausgaben bis 9-202601, die noch als Smart Software Manager On-Prem firmierten, müssen auf eine abgesicherte Version migriert werden. Die Lücken hat Cisco nach eigenen Angaben bei internen Tests entdeckt, unter anderem mithilfe von KI-Modellen.

Weitere Gefahren

Noch mehr „kritische“ Lücken gefährden Switches der Nexus-3000- und -9000-Serie. Dort können Angreifer ohne Authentifizierung Schadcode mit Root-Rechten ausführen oder DoS-Zustände auslösen (CVE-2026-76485, CVE-2026-76465). Voraussetzung ist, dass die Funktion NGOAM beziehungsweise MPLS OAM aktiviert ist. MPLS OAM ist standardmäßig deaktiviert.

(des)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1CISA warnt vor Angriffen auf Zammad und Citrix NetScaler06.0505-10-2026
2Sicherheitslücken in Wireshark: Angreifer können Abstürze auslösen013.4528-09-2026
3Citrix Netscaler: Kritische Sicherheitslücken erlauben Codeeinschleusung09.0327-09-2026
4Angriffe auf Microsoft-SharePoint-Schwachstelle024.0628-09-2026
5Jetzt updaten! Attacken auf Roundcube-Webmail-Instanzen beobachtet014.7625-09-2026
6Citrix Netscaler aktualisieren! Zero-Day verursacht Crashes und Codeausführung012.1404-10-2026
7Jetzt updaten! Attacken auf Roundcube-Webmail-Instanzen beobachtet014.7625-09-2026
8Таинственные злоумышленники научились получать доступ к панели управления Cisco09.0702-10-2026
9Таинственные злоумышленники научились получать доступ к панели управления Cisco09.0702-10-2026
10heise-Angebot: iX-Workshop: OWASP Top 10 – Schwachstellen in Webanwendungen und Gegenmaßnahmen015.6907-10-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 31.05. Источник: www.heise.de.