Cisco IOS XE: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Cisco IOS XE veröffentlicht. Das Betriebssystem für Cisco-Netzwerkgeräte ist von mehreren Schwachstellen betroffen.

Risikobewertung

Die Risikostufe wird mit MITTEL eingestuft. Cisco IOS XE kommt in vielen Unternehmen zum Einsatz – etwa in Routern und Switches. Ohne detaillierte Informationen zu den einzelnen Schwachstellen lässt sich das genaue Risiko derzeit nicht vollständig bewerten. Das Advisory könnte sowohl kritische als auch weniger schwerwiegende Lücken enthalten.

Was ist zu tun?

Prüfen Sie zunächst, welche Cisco-Geräte mit IOS XE in Ihrem Unternehmen im Einsatz sind. Rufen Sie das vollständige Advisory beim DFN-CERT oder direkt bei Cisco ab (cisco.com/go/psirt). Vergleichen Sie die betroffenen Versionen mit Ihren installierten Systemen.

Sobald Cisco Patches und detaillierte CVE-Informationen bereitstellt, sollten Sie eine Neubewertung durchführen und Updates entsprechend einplanen. Halten Sie die Situation im Blick – eine schnelle Reaktion ist wichtig.


Quelle: CERT-Bund Advisory WID-SEC-2026-2674 · Risikostufe: MITTEL · Generiert am 07.08.2026

Related Posts

Windows Admin Center: Cross-Site-Scripting-LĂĽcke entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle im Microsoft Windows Admin Center. Die Lücke ermöglicht Cross-Site Scripting (XSS) – einen Angriffstyp, bei dem Angreifer bösartigen Code in die Verwaltungsoberfläche einschleusen.

Read More

Linux-Kernel: Sicherheitsupdates fĂĽr Ubuntu 26.04 verfĂĽgbar

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind 13 CVEs betroffen, darunter CVE-2026-46120 und CVE-2026-46150. Diese könnten unter bestimmten Bedingungen zur Ausführung von Programmcode führen.

Read More

Apache log4j: Informationsoffenlegung durch neue Schwachstelle

Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Apache log4j, die zur Offenlegung von Informationen fĂĽhren kann. Die Schwachstelle wurde unter der Advisory-ID CERTBUND WID-SEC-2025-2897 registriert.

Read More