Überblick: Cisco behebt zahlreiche Schwachstellen in Firewall-Produkten
Cisco hat mehrere kritische Sicherheitslücken in seinen Firewall-Lösungen geschlossen. Insgesamt veröffentlichte der Hersteller 25 Security Advisories, die sich auf 48 Schwachstellen in den Plattformen Secure Firewall Adaptive Security Appliance (ASA), Secure Firewall Threat Defense (FTD) sowie im zentralen Managementsystem Secure Firewall Management Center (FMC) beziehen. Zwei der Lücken erreichen dabei die höchste Gefährdungsstufe mit einem CVSS-Score von 10.
Die kritischsten Lücken: Secure Firewall Management Center im Fokus
Besonders schwerwiegend sind zwei Schwachstellen im Cisco Secure Firewall Management Center, über das Administratoren Sicherheitsrichtlinien verwalten und Firewalls zentral steuern.
Die erste Lücke (CVE-2026-20079) ermöglicht es Angreifern, die Authentifizierung zu umgehen. Über speziell präparierte HTTP-Anfragen könnten sie Befehle auf dem System ausführen und sich Root-Rechte verschaffen.
Die zweite Schwachstelle (CVE-2026-20131) erlaubt Remote Code Execution über die webbasierte Verwaltungsoberfläche. Ursache ist eine unsichere Deserialisierung eines Java-Objekts. Auch hier besteht das Risiko, dass Angreifer eigenen Code ausführen und dadurch erhöhte Rechte erlangen.
Weitere Updates und klare Empfehlung zum Patchen
Zusätzlich zu den beiden kritischen Problemen hat Cisco 15 weitere hochkritische Schwachstellen sowie 31 Sicherheitslücken mittlerer Schwere behoben. Workarounds stellt der Hersteller nicht zur Verfügung. Betroffene Organisationen sollten die von Cisco bereitgestellten Softwareupdates daher zeitnah einspielen.
Weiterführende Details und die vollständige Übersicht stellt Cisco in seinen Security Advisories bereit.
Mit FRITZ!OS 8.50 rollt AVM ein größeres Firmware-Update für die FRITZ!Box aus. Im Fokus stehen vor allem mehr Sicherheit im Heimnetz, bessere Stabilität sowie neue Funktionen rund um Smart Home und Komfort. Den Start macht die FRITZ!Box 7690; weitere aktuelle FRITZ!Box- und FRITZ!Repeater-Modelle sollen in den kommenden Wochen folgen. Wer Auto-Updates aktiviert hat, bekommt die […]
Viele IT-Teams stehen KI-Agenten skeptisch gegenüber: Lieber wird die Technik komplett blockiert, als ein unkalkulierbares Sicherheitsrisiko in Kauf zu nehmen. Genau hier setzt OpenClaw Enterprise an. Die OpenClaw Foundation hat eine quelloffene Plattform vorgestellt, die dauerhaft laufende KI-Agenten in sensiblen Unternehmensumgebungen beherrschbar machen soll – mit klaren Leitplanken, Governance und nachvollziehbaren Audits, ohne Agenten im […]
Ihre Daten liegen in der Cloud – aber wissen Sie auch, wer mitliest, mitentscheidet und im Krisenfall den Zugriff steuert? Warum echte Datensouveränität mit der Architektur beginnt und nicht mit dem Anbieter.
Ein Cyberangriff auf die Berliner Zertifizierungsgesellschaft GUTcert sorgt derzeit für erhebliche Unruhe – nicht nur bei den direkt betroffenen Kunden, sondern potenziell auch in weiten Teilen der deutschen Energiebranche. Nach bisherigen Angaben sollen dabei rund 640 GByte an Daten abgeflossen sein, darunter offenbar auch Informationen mit Bezug zu kritischer Infrastruktur. Was bisher über den Angriff […]
Ein aktuelles Sicherheitsupdate für Windows 11 sorgt in einigen Unternehmen für erhebliche Probleme: Nach der Installation von KB5124008 (Build 26200.9445) verlieren domänengebundene Windows-Clients offenbar ihre Vertrauensstellung zur Active-Directory-Domäne. Die Folge: Nutzer können sich am betroffenen Rechner nicht mehr anmelden, obwohl Benutzername und Kennwort korrekt sind. Ein Administrator hat das Verhalten in der Microsoft-Community beschrieben, reproduziert […]
Verschlüsselte Dateien, stillstehende Produktion, tote Telefonanlage – und niemand weiß, wer jetzt entscheidet. Warum gerade der Mittelstand im Visier steht und wie ein tragfähiges Schutzkonzept aussieht, das im Ernstfall wirklich hält.
Datenschutzeinstellungen
Wir benötigen Ihre Zustimmung, bevor Sie unsere Website weiter besuchen können.Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, müssen Sie Ihre Erziehungsberechtigten um Erlaubnis bitten.Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für personalisierte Anzeigen und Inhalte oder Anzeigen- und Inhaltsmessung.Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung.Sie können Ihre Auswahl jederzeit unter Einstellungen widerrufen oder anpassen.
Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, müssen Sie Ihre Erziehungsberechtigten um Erlaubnis bitten.Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für personalisierte Anzeigen und Inhalte oder Anzeigen- und Inhaltsmessung.Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung.Hier finden Sie eine Übersicht über alle verwendeten Cookies. Sie können Ihre Einwilligung zu ganzen Kategorien geben oder sich weitere Informationen anzeigen lassen und so nur bestimmte Cookies auswählen.