Cisco ASA: Denial-of-Service-Schwachstelle erfordert Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Cisco ASA (Adaptive Security Appliance) und Secure Firewall Threat Defense. Die Lücke ermöglicht Denial-of-Service-Angriffe, durch die betroffene Systeme zum Absturz gebracht werden können.

Risikobewertung

Die Schwachstelle wird als mittleres Risiko eingestuft. Für Unternehmen, die Cisco ASA als Firewall einsetzen, ist dies relevant: Ein Ausfall des Perimeterschutzes gefährdet die gesamte Netzwerksicherheit. Bislang liegen keine Hinweise auf aktive Ausnutzung vor. Vollständige technische Details und ein CVE-Eintrag sind noch nicht verfügbar, was die genaue Bewertung der Ausnutzbarkeit erschwert.

Was ist zu tun?

Überwachen Sie die Sicherheitsadvisories von Cisco regelmäßig auf Updates und Patch-Verfügbarkeit. Sobald ein Patch bereitgestellt wird, sollten Sie diesen zeitnah in einem Wartungsfenster einspielen. Bis dahin empfehlen wir, den Zugriff auf die Management-Interfaces Ihrer ASA auf vertrauenswürdige Netzsegmente zu beschränken. Prüfen Sie zudem, ob der Hersteller Workarounds oder Mitigationsmaßnahmen anbietet.


Quelle: CERT-Bund Advisory WID-SEC-2026-2755 · Risikostufe: MITTEL · Generiert am 13.08.2026

Related Posts

Cisco IOS: Denial-of-Service-Schwachstelle erfordert Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat eine Schwachstelle in Cisco IOS bekannt gemacht, die zu Denial-of-Service-Angriffen führen kann. Bei einem Denial of Service wird ein System so überlastet, dass es nicht mehr erreichbar ist.

Read More

Apache log4j: Informationsoffenlegung durch neue Schwachstelle

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Apache log4j, die zur Offenlegung von Informationen führen kann. Die Schwachstelle wurde unter der Advisory-ID CERTBUND WID-SEC-2025-2897 registriert.

Read More

Jackson-Bibliotheken: Sicherheitslücken in Java-Anwendungen

Das DFN-CERT warnt vor mehreren Schwachstellen in den Jackson-Bibliotheken (CVE-2026-54515, CVE-2026-59888, CVE-2026-59889). Diese weit verbreiteten Java-Komponenten werden häufig in Middleware und Anwendungsservern eingesetzt.

Read More