// HEISE ONLINE — CYBERSECURITY
Sicherheitsupdates: Root-Attacken auf Cisco-Switches möglich
Angreifer können unter anderem an Sicherheitslücken in Cisco License On-Prem und Nexus 3000 ansetzen.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Netzwerke mit Hard- und Software von Cisco sind verwundbar. Nun haben die Entwickler mehrere „kritische“ Schwachstellen geschlossen. Bislang gibt es seitens des Netzwerkausrüsters keine Hinweise, dass Angreifer bereits Lücken ausnutzen. Um Attacken vorzubeugen, müssen Admins die aktuellen Sicherheitspatches installieren. Für eine Lücke in Cisco Finesse sind Updates erst für Januar und Februar 2027 angekündigt.
Weiterführende Informationen zu den bedrohten Produkten und reparierten Versionen finden Admins unterhalb dieses Beitrags.
Als am gefährlichsten gilt eine „kritische“ Schwachstelle (CVE-2026-76482) mit maximalem CVSS-Score 10 von 10 in Ciscos Lizenzverwaltungslösung License On-Prem. Die knappe Beschreibung der Lücke liest sich so, dass Angreifer aufgrund einer unzureichenden Überprüfung kryptografische Signaturen fälschen können. Was sie in diesem Fall konkret anstellen können, ist bislang unklar.
Über das erfolgreiche Ausnutzen weiterer „kritischer“ Schwachstellen können Angreifer die Authentifizierung für kritische Funktionen umgehen (CVE-2026-76480) und auf Zugangsdaten zugreifen (CVE-2026-76483). Über eine als „hoch“ eingestufte Lücke können sie zudem eigenen Code ausführen (CVE-2026-76484).
Cisco versichert, die Sicherheitsprobleme in License On-Prem 10-202609 gelöst zu haben. Ältere Ausgaben bis 9-202601, die noch als Smart Software Manager On-Prem firmierten, müssen auf eine abgesicherte Version migriert werden. Die Lücken hat Cisco nach eigenen Angaben bei internen Tests entdeckt, unter anderem mithilfe von KI-Modellen.
Noch mehr „kritische“ Lücken gefährden Switches der Nexus-3000- und -9000-Serie. Dort können Angreifer ohne Authentifizierung Schadcode mit Root-Rechten ausführen oder DoS-Zustände auslösen (CVE-2026-76485, CVE-2026-76465). Voraussetzung ist, dass die Funktion NGOAM beziehungsweise MPLS OAM aktiviert ist. MPLS OAM ist standardmäßig deaktiviert.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.