SAN JOSE / LONDON (IT BOLTWISE) – Cisco hat eine kritische Sicherheitslücke in seinen Betriebssystemen IOS und IOS XE entdeckt, die bereits aktiv von Angreifern ausgenutzt wird. Die Schwachstelle ermöglicht Denial-of-Service-Angriffe und die Ausführung von Code mit Root-Rechten. Patches sind verfügbar, um die Lücke zu schließen.

Cisco hat kürzlich eine kritische Sicherheitslücke in seinen Betriebssystemen IOS und IOS XE identifiziert, die bereits von Angreifern ausgenutzt wird. Diese Schwachstelle ermöglicht es Angreifern, je nach Berechtigungsstufe, Denial-of-Service-Angriffe durchzuführen oder sogar Code mit Root-Rechten auszuführen. Um diese Bedrohung zu neutralisieren, hat Cisco umgehend Patches bereitgestellt.
Die Schwachstelle liegt im Simple Network Management Protocol (SNMP) der betroffenen Software. Laut Cisco ist die Ursache eine Stack-Overflow-Bedingung, die von einem authentifizierten Angreifer durch das Senden eines speziell präparierten SNMP-Pakets ausgelöst werden kann. Mit minimalen Rechten kann ein Angreifer einen Systemneustart erzwingen und einen Denial-of-Service-Zustand herbeiführen. Verfügt der Angreifer über administrative Privilegien auf einem IOS-XE-System, kann er sogar beliebigen Code als Root-Benutzer ausführen.
Betroffen sind alle Cisco-Geräte, auf denen eine anfällige Version von IOS oder IOS XE mit aktiviertem SNMP läuft. Dazu gehören auch die Switch-Serien Meraki MS390 und Catalyst 9300. Administratoren können mit spezifischen CLI-Befehlen überprüfen, ob ihre Systeme SNMP verwenden und somit potenziell gefährdet sind.
Cisco fordert alle Kunden auf, die bereitgestellten Software-Updates zu installieren, um die Schwachstelle zu beheben und zukünftige Angriffe zu verhindern. Der Cisco Software Checker hilft dabei, die passende fehlerbereinigte Version zu finden. Falls ein sofortiges Update nicht möglich ist, empfiehlt Cisco eine temporäre Mitigation durch das Blockieren des Zugriffs auf betroffene Object IDs (OIDs) über eine SNMP-Konfiguration. Diese Maßnahme kann jedoch die Funktionalität des Netzwerkmanagements einschränken.
Im August 2025 meldete Cisco zudem eine Sicherheitslücke in der Secure Firewall Management Center Software, die eine Remote-Codeausführung ermöglichen könnte. Diese Vorfälle unterstreichen die Notwendigkeit, Sicherheitsupdates zeitnah zu implementieren, um die Integrität von Netzwerken zu gewährleisten.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Cisco schließt kritische Sicherheitslücke in IOS und IOS XE" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Cisco schließt kritische Sicherheitslücke in IOS und IOS XE" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Cisco schließt kritische Sicherheitslücke in IOS und IOS XE« bei Google Deutschland suchen, bei Bing oder Google News!