Cisco hat Notfall-Patches für zweiSicherheitslückenhöchstenSchweregrades(CVSS 10.0)veröffentlicht, die das Cisco Secure Firewall Management Center (FMC) betreffen. Diese Schwachstellen, die unter den BezeichnungenCVE-2026-20079undCVE-2026-20131geführt werden, ermöglichen es nicht authentifizierten Angreifern, dieKontrolle über FMC-AppliancesaufRoot-Ebenezu erlangen, was ein ernstes Risiko für die Firewall-Infrastruktur von Unternehmen darstellt. Bisher wurde noch keine Ausnutzung in freier Wildbahn beobachtet, aber die kritische Natur und die einfache Ausnutzung machen diese Schwachstellen zu einer sofortigen Priorität für die Behebung.
Betroffene Produkte -
CVE202620079 - Umgehung der Authentifizierung (CVSS 10.0)
CVE202620131 - Entfernte Code-Ausführung über unsichere Deserialisierung (CVSS 10.0)
Auswirkungen.
Für FMC-Instanzen, die dem Internet ausgesetzt sind, besteht ein deutlich erhöhtes Risiko.
Integrity360 empfiehlt, dass Unternehmen die Cisco-Sicherheitsupdates sofort anwenden, da es für diese Sicherheitslücke keine Umgehungsmöglichkeiten gibt.
Cisco hat außerdem Dutzende anderer Sicherheitslücken gepatcht, darunter 15 hochgradige Sicherheitslücken in Secure FMC, Secure Firewall Adaptive Security Appliance und Secure Firewall Threat Defense Software.
Wenn Sie sich über eine der in diesem Bulletin beschriebenen Bedrohungen Sorgen machen oder Hilfe benötigen, um herauszufinden, welche Schritte Sie unternehmen sollten, um sich vor den wichtigsten Bedrohungen für Ihr Unternehmen zu schützen, wenden Sie sich bitte an Ihren Kundenbetreuer odernehmen Sie Kontakt mit uns auf, um zu erfahren, wie Sie Ihr Unternehmen schützen können.