cnt
Cisco schliesst kritische Lücken in Switches und Lizenzsoftware
Quelle: Depositphotos

Cisco schliesst kritische Lücken in Switches und Lizenzsoftware

Cisco warnt vor mehreren kritischen Sicherheitslücken in License On-Prem und Nexus-Switches. Über einige davon können Angreifer ohne Anmeldung Schadcode mit Root-Rechten ausführen.
9. Oktober 2026



Cisco hat Sicherheitsupdates für mehrere kritische Schwachstellen in seiner Netzwerk- und Lizenzsoftware veröffentlicht. Wie der Netzwerkausrüster in einer Übersicht schreibt, erreichen einige der Lücken einen CVSS-Wert von 10 beziehungsweise 9,8. Hinweise auf eine aktive Ausnutzung liegen dem Unternehmen bislang nicht vor.

Besonders schwer wiegen vier Schwachstellen in Cisco License On-Prem, das früher Smart Software Manager On-Prem hiess. Die Sicherheitsprobleme betreffen unter anderem die Prüfung kryptografischer Signaturen und den Schutz von Zugangsdaten. Eine weitere Lücke ermöglicht das Einschleusen von Code. Abgesichert ist die Software ab Version 10-202609. Nutzer der Versionen 9-202601 und älter sollten auf eine aktuelle Ausgabe wechseln.


Ebenfalls betroffen sind Switches der Reihen Nexus 3000 und 9000. Ist die Funktion NGOAM aktiviert, können Angreifer ohne Anmeldung Schadcode mit Root-Rechten ausführen oder einen Neustart des Geräts und damit einen Ausfall auslösen. Eine weitere kritische Lücke (CVE-2026-76465) betrifft MPLS OAM, das standardmässig deaktiviert ist. Cisco stellt Sicherheitsupdates und vorübergehende Schutzregeln bereit. Nicht benötigte Funktionen lassen sich zudem deaktivieren, um den jeweiligen Angriffsweg zu schliessen. (dow)


Weitere Artikel zum Thema

Cisco stellt besonders günstige Sicherheits-KI Antares vor

23. Juli 2026 - Cisco stellt mit Antares eine Familie kleiner KI-Modelle für die Suche nach Sicherheitslücken im Code vor. Die Modelle sind kompakt genug für den lokalen Betrieb und schlagen in Benchmarks deutlich grössere Systeme.

Hacker nutzen Lücke in Cisco Email Systemen aus

18. Dezember 2025 - Angreifer nutzen eine Sicherheitslücke in Cisco Secure Email Gateway und Cisco Secure Email and Web Manager aus und können dabei Befehle mit Root-Rechten ausführen. Besonders gefährdet sind Geräte, wenn die Funktion "Spam Quarantäne" aktiviert und aus dem Internet erreichbar ist.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Welche Farbe hatte Rotkäppchens Kappe?
GOLD SPONSOREN
SPONSOREN & PARTNER