|
Cisco
hat am Mittwoch dieser Woche neun Sicherheitsmitteilungen veröffentlicht.
Darin werden zum Teil kritische Schwachstellen in mehreren Produkten
des Unternehmens behandelt. Daher sollten IT-Verantwortliche zügig
die aktuellen Updates installieren.
Betroffen ist unter anderem Ciscos Smart Software Manager On-Prem
(SSM On-Prem). Nicht authentifizierte Angreifer können aus
dem Netz beliebige Befehle in das Betriebssystem des Hosts schleusen
und dort ausführen (CVE-2026-20160,
CVSS 9.8, Risiko kritisch). In Ciscos Integrated Management
Controller (IMC) können Angreifer die Authentifizierung umgehen
(CVE-2026-20093,
CVSS 9.8, Risiko kritisch).
Auch die webbasierte Verwaltungsoberfläche von Ciscos IMC
weist mehrere weitere Lücken auf (CVE-2026-20094, CVSS 8.8,
Risiko hoch; CVE-2026-20095, CVE-2026-20096, CVE-2026-20097,
alle CVSS 6.5, Risiko mittel). Im webbasierten Management-Interface
von Ciscos Evolved Programmable Network Manager (EPNM) prüft
ein REST-API-Endpunkt die Autorisierung nicht korrekt (CVE-2026-20155,
CVSS 8.0, Risiko hoch).
Außerdem weist das Web-Interface von Ciscos SSM On-Prem eine
Rechteausweitungslücke auf (CVE-2026-20151, CVSS 7.3, Risiko
hoch).
Cisco warnt zudem vor noch vier weiteren Sicherheitslücken:
- Cisco Nexus Dashboard Configuration Backup REST API Unauthorized
Access Vulnerability (CVE-2026-20042, CVSS 6.5, Risiko mittel)
- Cisco Nexus Dashboard and Nexus Dashboard Insights Server-Side
Request Forgery Vulnerability (CVE-2026-20041, CVSS 6.1, Risiko
mittel)
- Cisco Integrated Management Controller Cross-Site Scripting Vulnerabilities
(CVE-2026-20085, CVSS 6.1, Risiko mittel; CVE-2026-20087,
CVE-2026-20088, CVE-2026-20089, CVE-2026-20090, CVSS 4.8, Risiko
mittel)
- Cisco Nexus Dashboard Insights Arbitrary File Write Vulnerability
(CVE-2026-20174, CVSS 4.9, Risiko mittel)
Laut Cisco werden keine der jetzt gemeldeten Schwachstellen bereits
ausgenutzt.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|