Kritische Sicherheitslücken in Cisco Firewalls – Sofortiges Handeln erforderlich
Cisco hat mehrere kritische Sicherheitslücken in seinen Firewall-Produkten bekannt gemacht. Betroffen sind die Secure Firewall Adaptive Security Appliance (ASA), das Management Center (FMC) und Threat Defense (FTD). Das DFN-CERT warnt vor insgesamt elf Schwachstellen, darunter zwei, die bereits aktiv von Angreifern ausgenutzt werden.
Risikobewertung
Die Lücken ermöglichen es Angreifern, aus der Ferne in die Systeme einzudringen und Administratorrechte zu erlangen. Besonders kritisch: Die Schwachstellen CVE-2026-20079 und CVE-2026-20316 werden bereits in freier Wildbahn ausgenutzt. Unternehmen, die Cisco ASA produktiv einsetzen, sind unmittelbar gefährdet.
Was ist zu tun?
Handeln Sie sofort: Nutzen Sie den Cisco Software Checker, um betroffene ASA-Versionen in Ihrem Netzwerk zu identifizieren. Spielen Sie die neuesten Software-Updates von Cisco ein, sobald diese verfügbar sind. Bis dahin sollten Sie den Zugriff auf die Management-Interfaces der Firewall auf vertrauenswürdige IP-Adressen beschränken und Ihre Logs auf verdächtige Aktivitäten überwachen. Falls Sie auch FMC oder FTD nutzen, prüfen Sie diese ebenfalls auf erforderliche Updates.
Quelle: DFN-CERT Advisory 2026-4934 · Risikostufe: KRITISCH · Generiert am 18.09.2026