Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News

Cisco hat am Mittwoch dieser Woche neun Sicherheitsmitteilungen veröffentlicht. Darin werden zum Teil kritische Schwachstellen in mehreren Produkten des Unternehmens behandelt. Daher sollten IT-Verantwortliche zügig die aktuellen Updates installieren.

Betroffen ist unter anderem Ciscos Smart Software Manager On-Prem (SSM On-Prem). Nicht authentifizierte Angreifer können aus dem Netz beliebige Befehle in das Betriebssystem des Hosts schleusen und dort ausführen (CVE-2026-20160, CVSS 9.8, Risiko „kritisch“). In Ciscos Integrated Management Controller (IMC) können Angreifer die Authentifizierung umgehen (CVE-2026-20093, CVSS 9.8, Risiko „kritisch“).

Auch die webbasierte Verwaltungsoberfläche von Ciscos IMC weist mehrere weitere Lücken auf (CVE-2026-20094, CVSS 8.8, Risiko „hoch“; CVE-2026-20095, CVE-2026-20096, CVE-2026-20097, alle CVSS 6.5, Risiko „mittel“). Im webbasierten Management-Interface von Ciscos Evolved Programmable Network Manager (EPNM) prüft ein REST-API-Endpunkt die Autorisierung nicht korrekt (CVE-2026-20155, CVSS 8.0, Risiko „hoch“).

Außerdem weist das Web-Interface von Ciscos SSM On-Prem eine Rechteausweitungslücke auf (CVE-2026-20151, CVSS 7.3, Risiko „hoch“).

Cisco warnt zudem vor noch vier weiteren Sicherheitslücken:

- Cisco Nexus Dashboard Configuration Backup REST API Unauthorized Access Vulnerability (CVE-2026-20042, CVSS 6.5, Risiko „mittel“)
- Cisco Nexus Dashboard and Nexus Dashboard Insights Server-Side Request Forgery Vulnerability (CVE-2026-20041, CVSS 6.1, Risiko „mittel“)
- Cisco Integrated Management Controller Cross-Site Scripting Vulnerabilities (CVE-2026-20085, CVSS 6.1, Risiko „mittel“; CVE-2026-20087, CVE-2026-20088, CVE-2026-20089, CVE-2026-20090, CVSS 4.8, Risiko „mittel“)
- Cisco Nexus Dashboard Insights Arbitrary File Write Vulnerability (CVE-2026-20174, CVSS 4.9, Risiko „mittel“)

Laut Cisco werden keine der jetzt gemeldeten Schwachstellen bereits ausgenutzt.

(ts, hannover)

(siehe auch: Heise-News-Ticker)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE