InquirerPiston protests World Bank-led transport conference in BaguioCNN TürkBeşiktaş'a yıldız futbolcularından iyi haberInquirer EntertainmentMiss Universe factions clash over 2027 host country claimsThe Jerusalem PostThree killed, several wounded following two attacks on Saudi Arabia's King Khalid airportESPN DeportesMessi entrenó con Inter Miami tras homenajePunchMother, daughter die in Anambra three-storey building collapseBollywood HungamaMeezaan Jafri headlines Killer Jeans' Genes of India campaignEl ComercioTrump niega un ataque contra Irán antes de las elecciones, pero el Pentágono prepara opciones de combateZDF heuteEntdecken Sie das ZDF-NachrichtenstudioStraits Times SportMaddinson's test return for Australia after cancer treatment ends in duckCollider10 Essential Anime Shows That Belong on Every Fan's Bucket ListBBC News BrasilQuem é Navi Pillay, sul-africana que ganhou o Nobel da Paz 2026 e julgou genocídio em Ruanda
The Daily Newsstand · Free, Always
Friday, October 9, 2026

Sicherheitsupdates: Root-Attacken auf Cisco-Switches möglich

Translate

Netzwerke mit Hard- und Software von Cisco sind verwundbar. Nun haben die Entwickler mehrere „kritische“ Schwachstellen geschlossen. Bislang gibt es seitens des Netzwerkausrüsters keine Hinweise, dass Angreifer bereits Lücken ausnutzen. Um Attacken vorzubeugen, müssen Admins die aktuellen Sicherheitspatches installieren. Für eine Lücke in Cisco Finesse sind Updates erst für Januar und Februar 2027 angekündigt.

Weiterführende Informationen zu den bedrohten Produkten und reparierten Versionen finden Admins unterhalb dieses Beitrags.

Als am gefährlichsten gilt eine „kritische“ Schwachstelle (CVE-2026-76482) mit maximalem CVSS-Score 10 von 10 in Ciscos Lizenzverwaltungslösung License On-Prem. Die knappe Beschreibung der Lücke liest sich so, dass Angreifer aufgrund einer unzureichenden Überprüfung kryptografische Signaturen fälschen können. Was sie in diesem Fall konkret anstellen können, ist bislang unklar.

Über das erfolgreiche Ausnutzen weiterer „kritischer“ Schwachstellen können Angreifer die Authentifizierung für kritische Funktionen umgehen (CVE-2026-76480) und auf Zugangsdaten zugreifen (CVE-2026-76483). Über eine als „hoch“ eingestufte Lücke können sie zudem eigenen Code ausführen (CVE-2026-76484).

Cisco versichert, die Sicherheitsprobleme in License On-Prem 10-202609 gelöst zu haben. Ältere Ausgaben bis 9-202601, die noch als Smart Software Manager On-Prem firmierten, müssen auf eine abgesicherte Version migriert werden. Die Lücken hat Cisco nach eigenen Angaben bei internen Tests entdeckt, unter anderem mithilfe von KI-Modellen.

Noch mehr „kritische“ Lücken gefährden Switches der Nexus-3000- und -9000-Serie. Dort können Angreifer ohne Authentifizierung Schadcode mit Root-Rechten ausführen oder DoS-Zustände auslösen (CVE-2026-76485, CVE-2026-76465). Voraussetzung ist, dass die Funktion NGOAM beziehungsweise MPLS OAM aktiviert ist. MPLS OAM ist standardmäßig deaktiviert.

View the original on heise online →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.