Angreifer können unter anderem an Sicherheitslücken in Cisco License On-Prem und Nexus 3000 ansetzen.
Netzwerke mit Hard- und Software von Cisco sind verwundbar. Nun haben die Entwickler mehrere „kritische“ Schwachstellen geschlossen. Bislang gibt es seitens des Netzwerkausrüsters keine Hinweise, dass Angreifer bereits Lücken ausnutzen. Um Attacken vorzubeugen, müssen Admins die aktuellen Sicherheitspatches installieren. Für eine Lücke in Cisco Finesse sind Updates erst für Januar und Februar 2027 angekündigt.
Weiterführende Informationen zu den bedrohten Produkten und reparierten Versionen finden Admins unterhalb dieses Beitrags.
Kritische SicherheitslückenAls am gefährlichsten gilt eine „kritische“ Schwachstelle (CVE-2026-76482) mit maximalem CVSS-Score 10 von 10 in Ciscos Lizenzverwaltungslösung License On-Prem. Die knappe Beschreibung der Lücke liest sich so, dass Angreifer aufgrund einer unzureichenden Überprüfung kryptografische Signaturen fälschen können. Was sie in diesem Fall konkret anstellen können, ist bislang unklar.
Über das erfolgreiche Ausnutzen weiterer „kritischer“ Schwachstellen können Angreifer die Authentifizierung für kritische Funktionen umgehen (CVE-2026-76480) und auf Zugangsdaten zugreifen (CVE-2026-76483). Über eine als „hoch“ eingestufte Lücke können sie zudem eigenen Code ausführen (CVE-2026-76484).
Cisco versichert, die Sicherheitsprobleme in License On-Prem 10-202609 gelöst zu haben. Ältere Ausgaben bis 9-202601, die noch als Smart Software Manager On-Prem firmierten, müssen auf eine abgesicherte Version migriert werden. Die Lücken hat Cisco nach eigenen Angaben bei internen Tests entdeckt, unter anderem mithilfe von KI-Modellen.
Weitere GefahrenNoch mehr „kritische“ Lücken gefährden Switches der Nexus-3000- und -9000-Serie. Dort können Angreifer ohne Authentifizierung Schadcode mit Root-Rechten ausführen oder DoS-Zustände auslösen (CVE-2026-76485, CVE-2026-76465). Voraussetzung ist, dass die Funktion NGOAM beziehungsweise MPLS OAM aktiviert ist. MPLS OAM ist standardmäßig deaktiviert.
(des)
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | CISA warnt vor Angriffen auf Zammad und Citrix NetScaler | 0 | 6.05 | 05-10-2026 |
| 2 | Sicherheitslücken in Wireshark: Angreifer können Abstürze auslösen | 0 | 13.45 | 28-09-2026 |
| 3 | Citrix Netscaler: Kritische Sicherheitslücken erlauben Codeeinschleusung | 0 | 9.03 | 27-09-2026 |
| 4 | Angriffe auf Microsoft-SharePoint-Schwachstelle | 0 | 24.06 | 28-09-2026 |
| 5 | Jetzt updaten! Attacken auf Roundcube-Webmail-Instanzen beobachtet | 0 | 14.76 | 25-09-2026 |
| 6 | Citrix Netscaler aktualisieren! Zero-Day verursacht Crashes und Codeausführung | 0 | 12.14 | 04-10-2026 |
| 7 | Jetzt updaten! Attacken auf Roundcube-Webmail-Instanzen beobachtet | 0 | 14.76 | 25-09-2026 |
| 8 | Таинственные злоумышленники научились получать доступ к панели управления Cisco | 0 | 9.07 | 02-10-2026 |
| 9 | Таинственные злоумышленники научились получать доступ к панели управления Cisco | 0 | 9.07 | 02-10-2026 |
| 10 | heise-Angebot: iX-Workshop: OWASP Top 10 – Schwachstellen in Webanwendungen und Gegenmaßnahmen | 0 | 15.69 | 07-10-2026 |