Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Cisco Secure Firewall Management Center mit kritischer Schwachstelle

- Sicherheitshinweis

Cisco schloss für das Secure Firewall Management Center eine kritische Sicherheitslücke. Betreibende sollten die verfügbaren Hotfixes schnellstmöglich installieren.
6429.png

© Adobe Stock

Root-Rechte möglich

Cisco veröffentlichte Hotfixes, um die Sicherheitslücke CVE-2026-20079 (EUVD-2026-9438) mit einem CVSS-Base-Score von 10/10 zu schließen. Über diese Lücke können Angreifende die Authentifizierung umgehen und Befehle ausführen. Dadurch können sie sich Root-Rechte auf Betriebssystemebene verschaffen. Betroffen von der Schwachstelle sind laut Hersteller folgende Versionsreihen des Cisco Secure Firewall Management Center:

  • 7.0.0 bis 7.0.9

  • 7.1.0 bis 7.1.0.3

  • 7.2.0 bis 7.2.11

  • 7.3.0 bis 7.3.1.2

  • 7.4.0 bis 7.4.7

  • 7.6.0 bis 7.6.5

  • 7.7.0 bis 7.7.12

  • 10.0.0 und 10.0.1

Der Hersteller berichtet von einer aktiven und erfolgreichen Ausnutzung der Schwachstelle. Ein Proof of Concept (PoC) ist veröffentlicht, was die Wahrscheinlichkeit für eine Ausnutzung der Schwachstelle weiter erhöht. Bekannt ist die Sicherheitslücke bereits seit März 2026.

Cisco ist ein Unternehmen der Telekommunikationsbranche und ist vor allem für seine sehr weit verbreiteten Router und Switches bekannt. Das Cisco Secure Firewall Management Center (FMC) (früher: Firepower Management Center) ist die zentrale Verwaltungs- und Analysekonsole für Cisco-Firewalls. Der Hauptsitz des Unternehmens ist in San José in Kalifornien.

Empfehlung

  • Installieren Sie baldmöglichst je nach installiertem Versionszweig das entsprechende Hotfix.

  • Prüfen Sie mit den veröffentlichten Kompromittierungsindikatoren (IoC: Indicator of Compromise) Ihre Systeme, ob sie betroffen sind. Bei Hinweisen auf eine Kompromittierung empfiehlt Cisco, umgehend Kontakt zum Technical Assistance Center (TAC) aufzunehmen.

Workarounds für diese Schwachstelle sind nicht bekannt.

Weitere Informationen

Sicherheitshinweis von Cisco (engl.)

Warnhinweis von Cisco Talos mit IoCs (engl.)

Beitrag bei BleepingComputer (engl.)

Veröffentlichung von Data Breach (engl.)

Heise-Meldung

Artikel bei Ad Hoc News