Jetzt patchen! Angreifer knipsen Firewalls von Cisco aus
Unter anderem Cisco Secure Firewall Management Center (FMC) und Identity Services Engine (ISE) sind über als „kritisch“ eingestufte Schwachstellen angreifbar – und Angreifer nutzen bereits Lücken aus. Im schlimmsten Fall können sie Root-Rechte erlangen und Sicherheitsfunktionen verbiegen. Den Entwicklern zufolge lösen Sicherheitspatches die Probleme.
Aus Übersichtsgründen listen wir unter dieser Meldung nur die „kritischen“ Lücken auf. Alle weiteren geschlossenen Schwachstellen listet der Netzwerkausrüster im Sicherheitsbereich seiner Website auf.
Besonders gefährlich
Insgesamt bedrohen fünf Sicherheitslücken mit maximalem CVSS Score 10 von 10 Cisco Secure Firewall Management Center (CVE-2026-20079) zum Verwalten von Firewalls und die Netzwerkzugriffskontrollsoftware Identity Services Engine (CVE-2026-20130, CVE-2026-20192, CVE-2026-76460, CVE-2026-76423). Die FMC-Lücke ist bereits seit März dieses Jahres bekannt, aber offensichtlich wurden die Sicherheitspatches noch nicht flächendeckend installiert. Nun nutzen Angreifer Cisco zufolge die Lücke aus. Auch ISE wird bereits attackiert.
Im Fall von Secure Firewall Management Center müssen entfernte Angreifer ohne Authentifizierung lediglich präparierte HTTP-Anfragen an verwundbare Geräte schicken, um Root-Rechte zu erlangen. Im Anschluss können sie dann unter anderem Sicherheitsrichtlinien verändern oder Sicherheitsfunktionen komplett deaktivieren. Dagegen sollen die folgenden Versionen geschützt sein:
- 7.0.10
- 7.2.12
- 7.4.8
- 7.6.6
- 7.7.13
- 10.0.2
- 10.1.0
Bei Identity Services Engine können Angreifer unter anderem die Anmeldung umgehen. Es kann aber auch zur Ausführung von Schadcode kommen. Für Versionen bis einschließlich ISE 3.0 ist der Support ausgelaufen und Admins müssen ein Upgrade auf eine noch unterstützte Ausgabe durchführen. Das sind die Sicherheitspatches:
- 3.1 Patch 12
- 3.2 Patch 11
- 3.3 Patch 12
- 3.4 Patch 7
- 3.5 Patch 4
Liste nach Bedrohungsgrad absteigend sortiert:
Cisco Identity Services Engine Hardening Release: September 2026
Cisco Identity Services Engine Authentication Bypass
Cisco Secure Firewall Management Center Software Authentication Bypass
Cisco Identity Services Engine
Cisco Secure Firewall Management Center Software sftunnel Root Arbitrary Code Execution
Cisco Identity Services Engine Remote Code Execution
Cisco Nexus Dashboard Software Security Hardening Release: September 2026
Cisco Secure Firewall Management Center Software Java Deserialization Remote Code Execution
Cisco Identity Services Engine Authenticated Remote Code Execution and API
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.