Threat Advisories

Sicherheitslücke im Cisco Secure Firewall Management Center, die eine Umgehung der Authentifizierung ermöglicht, wird derzeit aktiv ausgenutzt

Geschrieben von Integrity360 | 11.09.2026, 08:55:34

Cisco hat bestätigt, dass die Sicherheitslücke CVE-2026-20079 aktiv ausgenutzt wird. Dabei handelt es sich um eine kritische Sicherheitslücke, die eine Umgehung der Authentifizierung ermöglicht und die Software „Cisco Secure Firewall Management Center“ (FMC) betrifft. Die Sicherheitslücke weist den maximalen CVSS-Wert von 10,0 auf und ermöglicht es nicht authentifizierten Angreifern aus der Ferne, die Authentifizierung zu umgehen und Skripte sowie Befehle mit Root-Rechten auf anfälligen Systemen auszuführen.

Die Sicherheitslücke wurde ursprünglich im März 2026 bekannt gegeben, ohne dass Hinweise auf eine Ausnutzung vorlagen. Am 9. September 2026 aktualisierte Cisco seinen Sicherheitshinweis und bestätigte, dass sein Product Security Incident Response Team (PSIRT) im August 2026 Kenntnis von einer aktiven Ausnutzung erhalten hatte.

Aufgrund der bestätigten Ausnutzung und des privilegierten Zugriffs, der bei einer Kompromittierung möglich ist, sollten Unternehmen, die Cisco FMC einsetzen, die Behebung des Problems unverzüglich priorisieren.

CVE-2026-20079

Beschreibung: Umgehung der Authentifizierung
CVSS-Wert: 10,0 (kritisch)
Angriffsvektor: Remote, nicht authentifiziert

Die Sicherheitslücke besteht in der Weboberfläche der Cisco Secure Firewall Management Center-Software und wird durch einen fehlerhaften Systemprozess verursacht, der beim Systemstart erstellt wird. Ein Angreifer kann die Schwachstelle ausnutzen, indem er manipulierte HTTP-Anfragen an ein anfälliges Gerät sendet. Eine erfolgreiche Ausnutzung ermöglicht die Ausführung von Skripten und Befehlen mit Root-Rechten auf dem zugrunde liegenden Betriebssystem.

Laut Cisco betrifft die Sicherheitslücke:

  • Cisco Secure FMC-Software
  • Cisco Security Cloud Control Firewall Management

Cisco hat bereits Korrekturen für den cloudbasierten „Security Cloud Control“-Dienst bereitgestellt

Aktive Ausnutzung bestätigt

Cisco bestätigte, dass eine aktive Ausnutzung von CVE-2026-20079 beobachtet wurde, und hat seinen Sicherheitshinweis entsprechend aktualisiert. Der Hersteller hat weder den Zeitpunkt des Beginns der Angriffe noch die Identität der beteiligten Angreifer oder detaillierte Informationen zu den Aktivitäten nach dem Einbruch offengelegt.

Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) hat CVE-2026-20079 in ihren Katalog „Known Exploited Vulnerabilities“ (KEV) aufgenommen und die US-Bundesbehörden angewiesen, betroffene Systeme bis zum 12. September 2026 zu sanieren.

Abwehrmaßnahmen und Behebung

Sofortmaßnahmen

  1. Identifizieren Sie alle Cisco Secure FMC-Installationen.
  2. Aktualisieren Sie anfällige Systeme auf von Cisco korrigierte Softwareversionen.
  3. Stellen Sie sicher, dass cloudverwaltete „Security Cloud Control“-Bereitstellungen auf einer von Cisco gepatchten Infrastruktur laufen.
  4. Überprüfen Sie die FMC-Systeme auf Anzeichen einer Kompromittierung.
  5. Führen Sie Maßnahmen zur Berechtigungsdatenhygiene durch, wenn der Verdacht auf eine Kompromittierung besteht.

Cisco hat erklärt, dass für diese Sicherheitslücke keine Workarounds verfügbar sind. Das Anwenden von Hersteller-Patches ist die primäre Strategie zur Risikominderung.

Darüber hinaus verhindert das Installieren von Patches zwar zukünftige Ausnutzung der Schwachstelle, behebt jedoch nicht die Probleme in Systemen, die möglicherweise bereits kompromittiert sind. Unternehmen, die Anzeichen für eine Kompromittierung feststellen, sollten Untersuchungen zur Vorfallreaktion durchführen und gegebenenfalls den Cisco-Support hinzuziehen.

Sollten Sie Bedenken hinsichtlich einer der in diesem Bulletin beschriebenen Bedrohungen haben oder Hilfe bei der Festlegung geeigneter Maßnahmen zum Schutz vor den für Ihr Unternehmen relevantesten Bedrohungen benötigen, wenden Sie sich bitte an Ihren Kundenbetreuer oder kontaktieren Sie uns, um zu erfahren, wie Sie Ihr Unternehmen schützen können.