Cisco ISE: Aktiv ausgenutzte Schwachstellen
Was ist zu tun?
- Aktualisieren Sie Cisco ISE umgehend auf die gepatchten Versionen und prüfen Sie Systemprotokolle auf Anzeichen einer bereits erfolgten Kompromittierung.
Verständlich aufbereitete Sicherheitsmeldungen für KMUs - mit konkreten Handlungsempfehlungen und häufigen Fragen.
Hersteller
9 Advisories gefunden
Ja, die US-Behörde CISA listet diese Schwachstellen als aktiv ausgenutzt.
Die Patch-Stände 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 und 3.5 Patch 4 schließen die Lücken.
CK-092026-00023HochExploit bekanntPatch verfügbarWeil bereits aktive Angriffe auf ungepatchte Geräte bekannt sind.
Nein, aufgrund der aktiven Ausnutzung sollte sofort gehandelt werden.
CK-092026-00020HochExploit bekanntPatch verfügbarJa, laut Cisco und BSI erfolgen bereits aktive Angriffe.
Unternehmen, die Cisco Secure Email Gateway mit AsyncOS vor den genannten Versionen einsetzen.
CK-082026-00011HochExploit bekanntPatch verfügbarUnternehmen mit Cisco Secure Firewall ASA im Einsatz, etwa für VPN-Zugänge.
Ja, Cisco stellt bereits einen Sicherheitspatch bereit.
Praktisch alle Linux- und Unix-Systeme, die sudo nutzen.
Ja, laut CISA KEV wird die Lücke aktiv ausgenutzt.
CK-082026-00007HochExploit bekanntPatch verfügbarJa, es laufen bereits aktive Angriffe auf Systeme.
Ja, der Hersteller stellt bereits Sicherheitsupdates bereit.
CK-082026-00002HochExploit bekanntPatch verfügbarUnternehmen und IT-Dienstleister, die N-able N-central zur Verwaltung von Endgeräten einsetzen.
Ja, es gibt Berichte über aktive Angriffe auf verwundbare N-central-Installationen.
CK-062026-32782HochExploit bekanntPatch verfügbarAlle Nutzer von Google Chrome unter Windows, Mac, Linux und Android mit einer Version älter als 149.0.7827.102. Auch alle Chromium-basierten Browser wie Microsoft Edge sind betroffen.
Ja. Google hat Chrome 149.0.7827.102 (Linux/Android/Mac) und 149.0.7827.103 (Windows/Mac) veröffentlicht. Das Update steht über die integrierte Update-Funktion bereit.
Ja. Google bestätigt, dass ein Exploit für CVE-2026-11645 bereits in freier Wildbahn eingesetzt wird.
CK-052026-96268HochExploit bekanntPatch verfügbarAlle Betreiber von NGINX Open Source und NGINX Plus, die noch kein aktuelles Update eingespielt haben.
Der NGINX-Webserver stürzt ab und ist nicht mehr erreichbar (Denial of Service).
KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu