LONDON (IT BOLTWISE) – Cisco hat 24 Sicherheitsupdates veröffentlicht, die schwerwiegende Schwachstellen in mehreren Netzwerk- und Sicherheitsprodukten schließen. Besonders kritisch sind drei Catalyst-SD-WAN-Lücken mit einem CVSS-Score von jeweils 9,9, die Integrität und Verbindungen zwischen Standorten gefährden können. Auch das Secure Firewall Management Center ist betroffen: Die Schwachstelle CVE-2026-20079 (CVSS 10,0) soll bereits aktiv ausgenutzt werden. Für Unternehmen bedeutet das kurzfristigen Patch-Zwang statt Workaround-Optionen.

Es ist genau die Art von Update-Welle, bei der Security-Teams in der Regel zuerst die “Angriffsfläche mit Hebelwirkung” identifizieren: Cisco hat insgesamt 24 Sicherheitsupdates veröffentlicht, um schwerwiegende Schwachstellen in seinen Produkten zu beheben. In der Praxis trifft das nicht nur einzelne Komponenten, sondern potenziell die WAN-Infrastruktur, also jene Verbindungen zwischen Unternehmensstandorten, die in vielen Unternehmen als Rückgrat für Zugriff, Telefonie, Cloud-Anbindung und Verwaltungsprozesse dienen. Die betroffenen Patches datieren vom 6. August und umfassen unter anderem Catalyst SD-WAN, IOS XE sowie das Secure Firewall Management Center (FMC). Damit verschiebt sich der Fokus vieler IT-Abteilungen weg von planbaren Wartungsfenstern hin zu einer dringlichen Erstbewertung der installierten Versionen und der daraus abgeleiteten Patch-Reihenfolge.
Bei Catalyst SD-WAN wird die Priorisierung besonders deutlich: Drei separate Schwachstellen (CVE-2026-20303, CVE-2026-20304 und CVE-2026-20310) erreichen einen CVSS-Score von jeweils 9,9 von 10 möglichen Punkten. Entscheidend ist dabei weniger die Zahl an sich, sondern der Hinweis, dass diese Fehler alle Bereitstellungsmodi der Software betreffen. Technisch betrachtet heißt das für Netzbetreiber, dass unterschiedliche Betriebs- und Rollout-Varianten innerhalb desselben Produktsegments dasselbe Risiko tragen können. Aus Sicht der Betriebssicherheit entsteht dadurch ein Szenario, in dem ein erfolgreicher Angreifer nicht bloß einzelne Sessions manipuliert, sondern die Integrität ganzer WAN-Setups kompromittieren kann. Für betroffene Umgebungen gilt daher: Wenn kein funktionaler Workaround genannt wird, bleibt als einzige Absicherung das Einspielen der Korrekturen.
Auch IOS XE steht im selben Update-Cluster unter erhöhter Beobachtung. Cisco schließt dort unter anderem CVE-2026-20272 mit einem CVSS-Score von 9,8; daneben werden CVE-2026-20267 und CVE-2026-20268 adressiert. Zusätzlich fällt in der Meldung ein Kontext auf, der in den letzten Monaten immer häufiger auftaucht: Diese Schwachstellen wurden laut Angaben aus der Cybersicherheits-Community bei internen Tests mit Unterstützung von Künstlicher Intelligenz entdeckt. Das ist weniger ein “KI vs. klassische Forschung”-Narrativ, sondern eher ein Hinweis darauf, wie Prüfmethoden heute beschleunigt werden, etwa durch schnellere Mustererkennung in Codepfaden, die für bestimmte Klassen von Eingaben anfällig sind. Wichtig bleibt für den Alltag: Für IOS-XE-Deployments existieren nach dem vorliegenden Stand ebenfalls keine Hinweise auf aktive Ausnutzung, dennoch empfehlen Sicherheitsorganisationen, die betroffenen Systeme zeitnah zu patchen.
Die größte Dringlichkeit ergibt sich beim Secure Firewall Management Center, weil hier eine Schwachstelle mit CVSS 10,0 genannt wird: CVE-2026-20079. Laut Beschreibung ermöglicht sie einen Authentifizierungs-Bypass, was Angreifern weitreichende Kontrolle über die Verwaltungsplattform eröffnen könnte. Für Sicherheitsverantwortliche ist genau diese Kombination aus “Bypass” und “Verwaltungskontrolle” besonders riskant, weil sie die typische Trennung von Datenebene und Managementebene aushebelt. Branchenberichten zufolge wurde die Lücke bereits aktiv ausgenutzt, während für die SD-WAN- und IOS-XE-Lücken bislang keine aktive Ausnutzung beobachtet wird. Ergänzend nennt der Update-Teaser außerdem eine kritische Schwachstelle im Cisco Integrated Management Controller (IMC): CVE-2026-20079 steht dabei nicht allein, sondern wird durch CVE-2026-20200 ergänzt, die UCS-C-Server der Generationen M7 und M8 betrifft. Dort kann ein angemeldeter Angreifer mit niedrigen Rechten über das Web-Interface beliebige Befehle mit Root-Rechten ausführen; zusätzlich wird ein öffentlich verfügbarer Proof-of-Concept-Exploit namens CIMCown genannt. In der Praxis heißt das: Selbst wenn das FMC-Cluster heute noch “nur” verwaltet, reicht eine kompromittierte Management-Station aus, um Richtlinien und Konfigurationen umzuschreiben.
Während Teams die Versionslandschaft abarbeiten, liefert der externe Kontext zusätzliche Taktung. Die Updates kommen nur wenige Tage nach der Aufnahme weiterer Netzwerk-Schwachstellen in den Katalog bekannter, ausgenutzter Lücken durch CISA am 27. Juli. In der Meldung werden dabei zwei Beispiele genannt: ein aktiv ausgenutzter Fehler mit CVSS 10,0 im Arista VeloCloud Orchestrator sowie eine Patch-Bypass-Lücke in FortiOS. Auch auf der Sicherheitskonferenz Black Hat USA 2026 wurde eine neue Angriffsklasse namens NatJack thematisiert, die Schwachstellen im Connection Tracking mehrerer Betriebssysteme ausnutzt; daraus leiteten sich laut Meldung Patches für den Linux-Kernel (CVE-2026-63913) und Windows (CVE-2026-56181) ab. Daneben wird erwähnt, dass die seit über einem Jahrzehnt bekannte KVM-Schwachstelle Januscape in den vergangenen Monaten schließlich behoben wurde. Für Unternehmen wirkt dieser Mix wie ein Warnsignal: Angriffe zielen zunehmend auf Netzwerkzustände, Verwaltungswege und Plattformkomponenten, nicht ausschließlich auf “klassische” Web-Exploits.
Operativ stehen Unternehmen damit vor einer klaren, umsetzungsorientierten Aufgabe: Welche Geräte, Appliances und Management-Instanzen laufen bei ihnen in welchen Versionen, und wie schnell lässt sich ein Rollout ohne Funktionsausfall planen? Für die SD-WAN-Lücken nennt Cisco mehrere korrigierte Versionen, konkret 20.9.10, 20.12.8.1, 20.15.6, 20.18.4 und 26.1.2. Für die IMC-Sicherheitslücke werden die Versionen 4.3(6.260033) und 6.0(2.260044) als geschlossene Releases genannt. Genau diese Detailtiefe ist für die Change-Planung entscheidend, weil viele Organisationen nicht “einmal Cisco patchen”, sondern eine Kette aus Zulieferung, Wartungsfenstern, Firmwarekompatibilität und Validierung der Netzwerkpfade durchlaufen müssen. Gleichzeitig bleibt der strategische Teil: Künstliche Intelligenz wird zwar immer häufiger in der Vulnerability-Forschung eingesetzt, aber sie verschiebt vor allem die Geschwindigkeit, mit der Lücken entdeckt und später auch operationalisiert werden können. Wer jetzt patcht, reduziert nicht nur das unmittelbare Risiko, sondern schafft auch ein stabileres Fundament für spätere Sicherheitsmaßnahmen wie Monitoring, Incident-Readiness und gezielte Härtung der Verwaltungszugänge.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Cisco liefert 24 Patches gegen kritische WAN- und Firewall-Schwachstellen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Cisco liefert 24 Patches gegen kritische WAN- und Firewall-Schwachstellen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Cisco liefert 24 Patches gegen kritische WAN- und Firewall-Schwachstellen« bei Google Deutschland suchen, bei Bing oder Google News!