Kritische Sicherheitslücken in Cisco Firewalls – Sofortiges Handeln erforderlich

Cisco hat mehrere kritische Sicherheitslücken in seinen Firewall-Produkten bekannt gemacht. Betroffen sind die Secure Firewall Adaptive Security Appliance (ASA), das Management Center (FMC) und Threat Defense (FTD). Das DFN-CERT warnt vor insgesamt elf Schwachstellen, darunter zwei, die bereits aktiv von Angreifern ausgenutzt werden.

Risikobewertung

Die Lücken ermöglichen es Angreifern, aus der Ferne in die Systeme einzudringen und Administratorrechte zu erlangen. Besonders kritisch: Die Schwachstellen CVE-2026-20079 und CVE-2026-20316 werden bereits in freier Wildbahn ausgenutzt. Unternehmen, die Cisco ASA produktiv einsetzen, sind unmittelbar gefährdet.

Was ist zu tun?

Handeln Sie sofort: Nutzen Sie den Cisco Software Checker, um betroffene ASA-Versionen in Ihrem Netzwerk zu identifizieren. Spielen Sie die neuesten Software-Updates von Cisco ein, sobald diese verfügbar sind. Bis dahin sollten Sie den Zugriff auf die Management-Interfaces der Firewall auf vertrauenswürdige IP-Adressen beschränken und Ihre Logs auf verdächtige Aktivitäten überwachen. Falls Sie auch FMC oder FTD nutzen, prüfen Sie diese ebenfalls auf erforderliche Updates.


Quelle: DFN-CERT Advisory 2026-4934 · Risikostufe: KRITISCH · Generiert am 18.09.2026

Related Posts

Cisco Firewall Management Center: Informationen gefährdet

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer Schwachstelle im Cisco Secure Firewall Management Center (FMC). Die Lücke ermöglicht die unbefugte Offenlegung von Informationen.

Read More

Kritische Sicherheitslücken in Microsoft SharePoint Server

Microsoft SharePoint Server ist von mehreren kritischen Sicherheitslücken betroffen, die eine sofortige Reaktion erfordern. Das DFN-CERT warnt vor insgesamt neun Schwachstellen, von denen zwei bereits aktiv ausgenutzt werden.

Read More

Palo Alto PAN-OS: Informationsleck erfordert Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Palo Alto Networks PAN-OS, die zur Offenlegung von Informationen führen kann. Das Advisory WID-SEC-2026-2815 betrifft Unternehmen, die diese Firewall-Lösung einsetzen.

Read More