LONDON (IT BOLTWISE) – Cisco hat kürzlich ein Sicherheitsupdate veröffentlicht, um eine schwerwiegende Sicherheitslücke in der Secure Firewall Management Center (FMC) Software zu beheben. Diese Schwachstelle, die mit der CVE-Nummer CVE-2025-20265 und einem CVSS-Score von 10.0 bewertet wurde, könnte es einem Angreifer ermöglichen, beliebigen Code auf betroffenen Systemen auszuführen.

Die Sicherheitslücke betrifft das RADIUS-Subsystem der Secure Firewall Management Center Software von Cisco. Sie ermöglicht es einem nicht authentifizierten, entfernten Angreifer, beliebige Shell-Befehle einzuschleusen, die dann vom Gerät ausgeführt werden. Laut Cisco resultiert das Problem aus einer unzureichenden Verarbeitung von Benutzereingaben während der Authentifizierungsphase. Ein Angreifer könnte speziell gestaltete Eingaben senden, die bei der Anmeldung am konfigurierten RADIUS-Server authentifiziert werden.
Ein erfolgreicher Angriff könnte dem Angreifer die Ausführung von Befehlen mit hohen Privilegien ermöglichen. Damit diese Schwachstelle ausgenutzt werden kann, muss die Cisco Secure FMC Software für die RADIUS-Authentifizierung der webbasierten Managementschnittstelle, des SSH-Managements oder beider konfiguriert sein. Betroffen sind die Softwareversionen 7.0.7 und 7.7.0, sofern die RADIUS-Authentifizierung aktiviert ist. Cisco hat keine Workarounds bereitgestellt, außer die von der Firma bereitgestellten Patches anzuwenden.
Die Entdeckung dieser Sicherheitslücke wird Brandon Sakai von Cisco zugeschrieben, der das Problem während interner Sicherheitstests identifizierte. Neben CVE-2025-20265 hat Cisco auch mehrere andere Sicherheitslücken mit hoher Schwere behoben, darunter CVE-2025-20217, eine Denial-of-Service-Schwachstelle in der Cisco Secure Firewall Threat Defense Software Snort 3, und CVE-2025-20222, eine Schwachstelle in der Cisco Secure Firewall Adaptive Security Appliance und Secure Firewall Threat Defense Software für die Firepower 2100 Serie.
Obwohl keine der Schwachstellen derzeit aktiv ausgenutzt wird, ist es für Benutzer von entscheidender Bedeutung, ihre Systeme schnellstmöglich auf die neueste Version zu aktualisieren. Netzwerkgeräte geraten immer wieder ins Visier von Angreifern, weshalb ein schnelles Handeln erforderlich ist, um die Sicherheit der Systeme zu gewährleisten.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Praktikant (m/w/d) im Bereich Innovations - Weiterentwicklung KI-gestütztes Innovationsmanagenttool

KI-Expert:in (m/w/d)

Werkstudent im Bereich KI-Entwicklung (w/m/d)

Senior Projektmanager HR für digitale Transformation mit Schwerpunkt KI (m/w/d)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Cisco warnt vor kritischer Sicherheitslücke in Secure Firewall Management Center" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Cisco warnt vor kritischer Sicherheitslücke in Secure Firewall Management Center" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Cisco warnt vor kritischer Sicherheitslücke in Secure Firewall Management Center« bei Google Deutschland suchen, bei Bing oder Google News!