The Jerusalem PostIsraeli man detained in India for carrying live cartridge of ammunition leftover from IDF serviceESPNHow ChatGPT and Lane Kiffin could have gotten LSU kicked out of the SECInquirerBukidnon school eyes safety upgrades after Grade 12 student’s deathPunchEXPLAINER: What every business should know about CAC annual returnsוואלהצה"ל: חוסל מחבל נוח'בה שפשט למעבר ארז ב-7 באוקטוברUN NewsYemen escalation displaces more than 57,000 children: UNICEFBollywood HungamaLuv Ranjan unveils first look of Pehla Pyaar Doosri Baar featuring six debutants, film to release on October 23Premium TimesNIDCOM says Nigerian detained in India refused opportunity to returnIl Fatto Quotidiano“Non so quanto tempo avrò”: Il calcio dominante di Amorim al Milan non si vede. San Siro fischia, ora l’allenatore è preoccupatoCapital FMNyamira University Set for First Intake as Construction ProgressesБи-би-си«Нарисованные победы». Как российские военные с помощью ИИ имитирует успехи на фронте7sur7Menaces de Trump: “Personne” ne dicte au Canada avec quels pays il peut conclure des accords, riposte Carney
The Daily Newsstand · Free, Always
Thursday, September 17, 2026

Jetzt patchen! Angreifer knipsen Firewalls von Cisco aus

Translate

Unter anderem Cisco Secure Firewall Management Center (FMC) und Identity Services Engine (ISE) sind über als „kritisch“ eingestufte Schwachstellen angreifbar – und Angreifer nutzen bereits Lücken aus. Im schlimmsten Fall können sie Root-Rechte erlangen und Sicherheitsfunktionen verbiegen. Den Entwicklern zufolge lösen Sicherheitspatches die Probleme.

Aus Übersichtsgründen listen wir unter dieser Meldung nur die „kritischen“ Lücken auf. Alle weiteren geschlossenen Schwachstellen listet der Netzwerkausrüster im Sicherheitsbereich seiner Website auf.

Insgesamt bedrohen fünf Sicherheitslücken mit maximalem CVSS Score 10 von 10 Cisco Secure Firewall Management Center (CVE-2026-20079) zum Verwalten von Firewalls und die Netzwerkzugriffskontrollsoftware Identity Services Engine (CVE-2026-20130, CVE-2026-20192, CVE-2026-76460, CVE-2026-76423). Die FMC-Lücke ist bereits seit März dieses Jahres bekannt, aber offensichtlich wurden die Sicherheitspatches noch nicht flächendeckend installiert. Nun nutzen Angreifer Cisco zufolge die Lücke aus. Auch ISE wird bereits attackiert.

Im Fall von Secure Firewall Management Center müssen entfernte Angreifer ohne Authentifizierung lediglich präparierte HTTP-Anfragen an verwundbare Geräte schicken, um Root-Rechte zu erlangen. Im Anschluss können sie dann unter anderem Sicherheitsrichtlinien verändern oder Sicherheitsfunktionen komplett deaktivieren. Dagegen sollen die folgenden Versionen geschützt sein:

  • 7.0.10
  • 7.2.12
  • 7.4.8
  • 7.6.6
  • 7.7.13
  • 10.0.2
  • 10.1.0

Bei Identity Services Engine können Angreifer unter anderem die Anmeldung umgehen. Es kann aber auch zur Ausführung von Schadcode kommen. Für Versionen bis einschließlich ISE 3.0 ist der Support ausgelaufen und Admins müssen ein Upgrade auf eine noch unterstützte Ausgabe durchführen. Das sind die Sicherheitspatches:

  • 3.1 Patch 12
  • 3.2 Patch 11
  • 3.3 Patch 12
  • 3.4 Patch 7
  • 3.5 Patch 4

Liste nach Bedrohungsgrad absteigend sortiert:

Cisco Identity Services Engine Hardening Release: September 2026

Cisco Identity Services Engine Authentication Bypass

Cisco Secure Firewall Management Center Software Authentication Bypass

Cisco Identity Services Engine

Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall Threat Defense, and Secure Firewall Management Center Software Hardening Release: September 2026

Cisco Secure Firewall Management Center Software sftunnel Root Arbitrary Code Execution

Cisco Identity Services Engine Remote Code Execution

Cisco Nexus Dashboard Software Security Hardening Release: September 2026

Cisco Secure Firewall Management Center Software Java Deserialization Remote Code Execution

Cisco Identity Services Engine Authenticated Remote Code Execution and API

View the original on heise online

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.