Zum Inhalt springen
Hersteller

Cisco Security Advisories

10 Advisories für Cisco - mit CVE-IDs, CVSS-Score und konkreten Handlungsempfehlungen für KMUs.

10 Advisories betreffen aktuell Produkte von Cisco. Betroffen sind unter anderem Cisco Identity Services Engine (ISE), Cisco Firewall, OpenSSH und darauf basierende Appliances, Cisco Secure Email Gateway (AsyncOS), Secure Firewall Adaptive Security Appliance, Cisco WAN-Produkte. 1 davon steht im CISA-KEV-Katalog aktiv ausgenutzter Schwachstellen - hier ist besondere Eile geboten. Für 3 Advisories ist noch kein Patch verfügbar. Euren Patch-Management-Prozess im IT-Sicherheits-Audit prüfen →

CK-092026-00024HochCISA KEVExploit bekanntPatch verfügbar

Cisco ISE: Aktiv ausgenutzte Schwachstellen

Was ist zu tun?

  1. Aktualisieren Sie Cisco ISE umgehend auf die gepatchten Versionen und prüfen Sie Systemprotokolle auf Anzeichen einer bereits erfolgten Kompromittierung.

Häufige Fragen

Wird die Lücke bereits angegriffen?

Ja, die US-Behörde CISA listet diese Schwachstellen als aktiv ausgenutzt.

Welche ISE-Versionen sind sicher?

Die Patch-Stände 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 und 3.5 Patch 4 schließen die Lücken.

CK-092026-00023HochExploit bekanntPatch verfügbar

Aktive Angriffe auf Cisco-Firewalls

Was ist zu tun?

  1. Kontaktieren Sie umgehend Ihren Netzwerk-Dienstleister und lassen Sie alle Cisco-Firewalls auf den aktuellen Patch-Stand bringen. Prüfen Sie zusätzlich Logs auf verdächtige Zugriffe.

Häufige Fragen

Warum ist diese Meldung so dringend?

Weil bereits aktive Angriffe auf ungepatchte Geräte bekannt sind.

Reicht ein normales Update-Fenster?

Nein, aufgrund der aktiven Ausnutzung sollte sofort gehandelt werden.

CK-092026-00021Hoch

OpenSSH: Kritische Codeausführung (regreSSHion)

Was ist zu tun?

  1. Kontrollieren Sie alle SSH-Zugänge auf aktuelle Patch-Stände. Beschränken Sie SSH-Zugriff wenn möglich zusätzlich per Firewall auf bekannte IP-Adressen.

Häufige Fragen

Wer ist betroffen?

Alle Systeme mit verwundbaren OpenSSH-Versionen, darunter viele Linux-Server und Netzwerk-Appliances.

Gibt es einen Patch?

Die Meldung nennt keine konkrete Patch-URL, Hersteller-Updates sollten dennoch zeitnah geprüft werden.

CK-092026-00020HochExploit bekanntPatch verfügbar

Cisco Secure Email Gateway: Aktiv angegriffene Lücken

Was ist zu tun?

  1. Prüfen Sie umgehend die AsyncOS-Version Ihres Gateways und spielen Sie das verfügbare Update ein. Informieren Sie Ihren IT-Dienstleister, falls das Gerät extern verwaltet wird.

Häufige Fragen

Wird diese Lücke bereits angegriffen?

Ja, laut Cisco und BSI erfolgen bereits aktive Angriffe.

Wer ist betroffen?

Unternehmen, die Cisco Secure Email Gateway mit AsyncOS vor den genannten Versionen einsetzen.

CK-082026-00011HochExploit bekanntPatch verfügbar

Cisco ASA: Angreifer bringen Firewalls zum Absturz

Was ist zu tun?

  1. Prüfen Sie die installierte ASA-Version und aktualisieren Sie sofort auf die gepatchte Version. Kontrollieren Sie die Firewall-Logs auf ungewöhnliche Abstürze.

Häufige Fragen

Wer ist betroffen?

Unternehmen mit Cisco Secure Firewall ASA im Einsatz, etwa für VPN-Zugänge.

Gibt es einen Patch?

Ja, Cisco stellt bereits einen Sicherheitspatch bereit.

CK-082026-00006HochPatch verfügbar

Cisco: Kritische Lücken in WAN-Produkten

Was ist zu tun?

  1. Prüfen Sie, ob Ihre Cisco-WAN-Geräte betroffen sind, und spielen Sie die Updates umgehend ein. Ziehen Sie bei Unsicherheit Ihren IT-Dienstleister hinzu.

Häufige Fragen

Wer ist betroffen?

Unternehmen, die Cisco-Produkte für ihre WAN-Anbindung einsetzen.

Gibt es einen Patch?

Ja, Cisco stellt bereits reparierte Versionen bereit.

CK-072026-27003Niedrig

Cisco WebEx: Manipulierte Informationen möglich

Was ist zu tun?

  1. Sensibilisieren Sie Ihr Team für ungewöhnliche Meeting-Informationen. Prüfen Sie regelmäßig auf Updates von Cisco.

Häufige Fragen

Wer ist betroffen?

Unternehmen, die Cisco WebEx für Videokonferenzen nutzen.

Gibt es einen Patch?

Aktuell ist kein Patch bekannt.

CK-062026-33344Niedrig

Cisco WebEx: Falsche Informationen darstellbar

Was ist zu tun?

  1. Pruefen Sie regelmaessig die Cisco-Sicherheitsseiten auf einen Patch. Kein sofortiger Handlungsbedarf.

Häufige Fragen

Wer ist von der Cisco WebEx Luecke betroffen?

Alle Nutzer der Cisco WebEx App, unabhaengig vom Betriebssystem.

Gibt es bereits einen Patch fuer CVE-2026-20178?

Der Patch-Status ist aktuell ungeklaert; Cisco-Sicherheitsmeldungen sollten beobachtet werden.

CK-062026-60639KritischExploit bekanntPatch verfügbar

Cisco: Kritische Lücke in Unified CM & Webex

Was ist zu tun?

  1. Prüfen Sie umgehend, ob Unified CM, Webex Meetings oder Finesse in Ihrer Umgebung betrieben werden. Spielen Sie die bereitgestellten Cisco-Patches ohne Verzug ein.

Häufige Fragen

Welche Cisco-Produkte sind betroffen?

Betroffen sind Cisco Unified Communications Manager, Webex Meetings und Finesse.

Gibt es bereits Angriffe in freier Wildbahn?

Öffentlicher Exploit-Code für mindestens eine Lücke ist bekannt, aktive Angriffe wurden bisher nicht bestätigt.