SAN JOSE / LONDON (IT BOLTWISE) – Cisco hat eine kritische Sicherheitslücke in seinen Betriebssystemen IOS und IOS XE entdeckt, die bereits aktiv von Angreifern ausgenutzt wird. Die Schwachstelle ermöglicht Denial-of-Service-Angriffe und die Ausführung von Code mit Root-Rechten. Patches sind verfügbar, um die Lücke zu schließen.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

Cisco hat kürzlich eine kritische Sicherheitslücke in seinen Betriebssystemen IOS und IOS XE identifiziert, die bereits von Angreifern ausgenutzt wird. Diese Schwachstelle ermöglicht es Angreifern, je nach Berechtigungsstufe, Denial-of-Service-Angriffe durchzuführen oder sogar Code mit Root-Rechten auszuführen. Um diese Bedrohung zu neutralisieren, hat Cisco umgehend Patches bereitgestellt.

Die Schwachstelle liegt im Simple Network Management Protocol (SNMP) der betroffenen Software. Laut Cisco ist die Ursache eine Stack-Overflow-Bedingung, die von einem authentifizierten Angreifer durch das Senden eines speziell präparierten SNMP-Pakets ausgelöst werden kann. Mit minimalen Rechten kann ein Angreifer einen Systemneustart erzwingen und einen Denial-of-Service-Zustand herbeiführen. Verfügt der Angreifer über administrative Privilegien auf einem IOS-XE-System, kann er sogar beliebigen Code als Root-Benutzer ausführen.

Betroffen sind alle Cisco-Geräte, auf denen eine anfällige Version von IOS oder IOS XE mit aktiviertem SNMP läuft. Dazu gehören auch die Switch-Serien Meraki MS390 und Catalyst 9300. Administratoren können mit spezifischen CLI-Befehlen überprüfen, ob ihre Systeme SNMP verwenden und somit potenziell gefährdet sind.

Cisco fordert alle Kunden auf, die bereitgestellten Software-Updates zu installieren, um die Schwachstelle zu beheben und zukünftige Angriffe zu verhindern. Der Cisco Software Checker hilft dabei, die passende fehlerbereinigte Version zu finden. Falls ein sofortiges Update nicht möglich ist, empfiehlt Cisco eine temporäre Mitigation durch das Blockieren des Zugriffs auf betroffene Object IDs (OIDs) über eine SNMP-Konfiguration. Diese Maßnahme kann jedoch die Funktionalität des Netzwerkmanagements einschränken.

Im August 2025 meldete Cisco zudem eine Sicherheitslücke in der Secure Firewall Management Center Software, die eine Remote-Codeausführung ermöglichen könnte. Diese Vorfälle unterstreichen die Notwendigkeit, Sicherheitsupdates zeitnah zu implementieren, um die Integrität von Netzwerken zu gewährleisten.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Cisco schließt kritische Sicherheitslücke in IOS und IOS XE - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Cisco schließt kritische Sicherheitslücke in IOS und IOS XE
Cisco schließt kritische Sicherheitslücke in IOS und IOS XE (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Cisco schließt kritische Sicherheitslücke in IOS und IOS XE".
Stichwörter Cisco IOS Netzwerksicherheit Sicherheitslücke Snmp Xe
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Cisco schließt kritische Sicherheitslücke in IOS und IOS XE" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Cisco schließt kritische Sicherheitslücke in IOS und IOS XE" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Cisco schließt kritische Sicherheitslücke in IOS und IOS XE« bei Google Deutschland suchen, bei Bing oder Google News!

    326 Leser gerade online auf IT BOLTWISE®
    KI-Jobs