// HEISE ONLINE — CYBERSECURITY
Sicherheitsupdates Cisco: Angreifer können WAN-Umgebungen stören
Mehrere kritische Lücken gefährden Netzwerkprodukte von Cisco. Amins sollten zügig die reparierten Versionen installieren.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Cisco Catalyst SD-WAN, Integrated Management Controller, IOS XE, RoomOS, Secure Firewall und Terminal Services Agent sind verwundbar. Im schlimmsten Fall können Angreifer nach erfolgreichen Attacken ganze Netzwerke oder WAN-Infrastrukturen kompromittieren. Sicherheitsupdates stehen zum Download bereit. Bislang gibt es seitens des Netzwerkausrüsters keine Hinweise auf laufende Attacken.
In den unterhalb dieses Beitrags verlinkten Warnmeldungen finden Admins weiterführende Hinweise zu den nun geschlossenen Schwachstellen und konkrete Versionsangaben von reparierten Ausgaben.
Catalyst SD-WAN zum Managen von Wide Area Networks ist unter anderem über drei „kritische“ Sicherheitslücken (CVE-2026-20303, CVE-2026-20304, CVE-2026-20310) angreifbar. Den äußerst knappen Beschreibungen der Schwachstellen zufolge gibt es Probleme bei der Authentifizierung, und Angreifer können auf eigentlich abgeschottete Bereiche zugreifen.
Im Netzwerkbetriebssystem IOS XE können Angreifer ebenfalls an drei „kritischen“ Lücken (CVE-2026-20267, CVE-2026-20268, CVE-2026-20272) ansetzen. So können sie die Authentifizierung umgehen und eigene Befehle ausführen.
Integrated Management Controller ist für eine Root-Attacke anfällig (CVE-2026-20200 „hoch“). Aufgrund von statischen Zugangsdaten sind unbefugte Zugriffe auf Secure Firewall Management Center vorstellbar.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.
Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.