Zum Inhalt springen

Release-Überblick

Cisco-Woche 38 2026: Zwei aktiv ausgenutzte Schwachstellen führen 85 CVEs in ISE, E-Mail und Firewalls an

Kritisch 10.0 KEV Hersteller: Cisco 85 relevante CVEs Veröffentlicht

Die Cisco-Veröffentlichung der Woche 38 2026 umfasst 85 CVEs; davon sind 29 als kritisch, 26 als hoch, 29 als mittel und 1 als niedrig eingestuft. Zwei werden aktiv ausgenutzt und sind im CISA-Katalog bekannter ausgenutzter Schwachstellen (KEV) aufgeführt: CVE-2026-76461 in Cisco Secure Email Gateway und CVE-2026-76460 in Cisco Identity Services Engine. Beheben Sie diese zuerst, danach die übrigen über das Internet erreichbaren Probleme in ISE, Firewalls und E-Mail.

Das Release im Überblick

Die Cisco-Veröffentlichung der Woche 38 2026 umfasst für unsere Leserinnen und Leser 85 CVEs im Zeitraum vom 14. bis 20. September 2026. Davon sind 29 als kritisch, 26 als hoch, 29 als mittel und 1 als niedrig eingestuft. Zwei Schwachstellen gelten als aktiv ausgenutzt und werden im CISA-Katalog bekannter ausgenutzter Schwachstellen (Known Exploited Vulnerabilities, KEV) geführt: CVE-2026-76461, eine SQL-Injection-Schwachstelle in Cisco Secure Email Gateway, und CVE-2026-76460, eine Authentifizierungsumgehung in Cisco Identity Services Engine (ISE). Beide sind als kritisch eingestuft.

Die schwerwiegendsten übrigen Probleme betreffen vor allem über das Netzwerk erreichbare Management- und Identitätskomponenten: Cisco ISE und ISE-PIC, Cisco Secure Firewall ASA/FTD/FMC, Cisco Nexus Dashboard und Cisco Secure Email.

Was am meisten zählt

Die beiden zuerst zu prüfenden Schwachstellen werden beide aktiv ausgenutzt.

Cisco Secure Email – CVE-2026-76461 ist eine kritische SQL-Injection-Schwachstelle in der E-Mail-Verarbeitung von AsyncOS. Ein nicht authentifizierter, entfernter Angreifer kann eine manipulierte E-Mail mit bösartigen SQL-Anweisungen senden und anschließend Befehle mit Root-Rechten ausführen. Cisco PSIRT bestätigt die aktive Ausnutzung; CISA KEV nennt als Frist den 17. September 2026.

Cisco Identity Services Engine und ISE-PIC – CVE-2026-76460 ist eine aktiv ausgenutzte Authentifizierungsumgehung an einem API-Endpunkt. Cisco empfiehlt ein Upgrade auf ein korrigiertes Release; CISA KEV setzt als Frist den 19. September 2026. CVE-2026-76423 ist eine separate kritische Authentifizierungsumgehung der REST-API, die einem nicht authentifizierten entfernten Angreifer administrativen Zugriff verschaffen kann. Das Härtungsrelease für ISE enthält außerdem durch CVE-2026-20192 repräsentierte Zugriffskontrollprobleme mit einem CVSS-Basiswert von 10; CVE-2026-20307 ist eine Remotecodeausführung durch unsichere Deserialisierung in der ISE-Weboberfläche und setzt administrative Anmeldedaten mit niedrigen Berechtigungen voraus.

Cisco Secure Firewall ASA/FTD/FMC – CVE-2026-20324 im sftunnel-Protokoll von FMC ermöglicht es einem authentifizierten entfernten Angreifer, eine Datei zu schreiben, die anschließend mit Root-Rechten ausgeführt wird. Das zugehörige Härtungsrelease, repräsentiert durch CVE-2026-20329, deckt Probleme mit Ausnahmebedingungen in ASA, FTD und FMC ab; weitere CVEs betreffen die Neutralisierung und die Zugriffskontrolle.

Cisco Nexus Dashboard – CVE-2026-20322 ist ein repräsentatives Problem des Härtungsreleases im Bereich der unzureichenden Zugriffskontrolle; im selben Release gibt es verwandte Probleme mit Befehlsinjektion.

In dieser Reihenfolge patchen

  1. Spielen Sie zuerst Sicherheitsupdates für Cisco Secure Email (AsyncOS) ein, um CVE-2026-76461 zu beheben. Korrigierte Versionen sind AsyncOS 15.5.5-014, 16.0.4-302 und 16.5.0-780. CISA KEV nennt als Frist den 17. September 2026; die Ausnutzung ist aktiv.
  2. Spielen Sie Sicherheitsupdates für Cisco Identity Services Engine ein, um CVE-2026-76460 zu beheben. Cisco empfiehlt ein Upgrade auf ein korrigiertes Software-Release. CISA KEV nennt als Frist den 19. September 2026; die Ausnutzung ist aktiv.
  3. Spielen Sie Sicherheitsupdates für aus dem Internet erreichbare Cisco-ISE- und ISE-PIC-Systeme ein, um CVE-2026-76423 und die durch CVE-2026-20192 repräsentierten Zugriffskontrollprobleme aus dem Härtungsrelease zu beheben. Dabei handelt es sich um als kritisch eingestufte Schwachstellen, die ohne vorherige Authentifizierung aus der Ferne ausgenutzt werden können.
  4. Spielen Sie Sicherheitsupdates für die ISE-Webmanagementoberfläche ein, um CVE-2026-20307 zu beheben, jedoch erst nach den API-Problemen ohne vorherige Authentifizierung, da die Ausnutzung administrative Anmeldedaten mit niedrigen Berechtigungen voraussetzt.
  5. Spielen Sie Sicherheitsupdates für Cisco Secure Firewall FMC, ASA und FTD ein, um die durch CVE-2026-20329 repräsentierten Probleme aus dem Härtungsrelease sowie CVE-2026-20324 zu beheben. Priorisieren Sie FMC-Umgebungen mit registrierten sftunnel-Peers.
  6. Spielen Sie Sicherheitsupdates für Cisco Nexus Dashboard ein, um CVE-2026-20322 und die zugehörigen Befehlsinjektionsprobleme zu beheben.
  7. Arbeiten Sie anschließend das restliche Release ab: 29 als kritisch, 26 als hoch, 29 als mittel und 1 als niedrig eingestufte Schwachstellen; spielen Sie Herstellerupdates entsprechend der Exposition ein. Achten Sie besonders auf aus dem Internet erreichbare Secure-Email-, FMC-, ASA-, FTD-, Nexus-Dashboard-, ISE- und ThousandEyes-Komponenten.

Über den Patch hinaus

Im kommenden Monat hängt der Unterschied zwischen einer beherrschbaren Cisco-Woche und hektischer Betriebsamkeit davon ab, ob Sie wissen, welche netzwerkseitig erreichbaren Geräte exponiert sind, und ob für ausgenutzte Schwachstellen bereits Erkennung aktiv ist. Mit Managed Detection and Response (MDR) erhalten Sie die Erkennungs- und Reaktionsebene für aktiv ausgenutzte CVEs. Mit Virtual CISO Services (vCISO) helfen wir Ihnen, die Exposition aus dem Internet erreichbarer Managementschnittstellen für ISE, Secure Email und Firewalls zu erfassen und zu verringern. Mit Implementierungs- und Bewertungsleistungen erhalten Sie Penetrationstests und Härtungsarbeiten, die Injektions-, Deserialisierungs- und Authentifizierungsschwachstellen aufdecken, bevor sie in einem Patchzyklus sichtbar werden.

Alle CVEs dieses Releases

CVEProduktSchweregrad
CVE-2026-76461Cisco Secure EmailKritisch 9.8 KEVWarnung →
CVE-2026-76460Cisco Identity Services Engine SoftwareKritisch 10.0 KEVWarnung →
CVE-2026-76423Cisco Identity Services Engine SoftwareKritisch 10.0Warnung →
CVE-2026-20192Cisco Identity Services Engine SoftwareKritisch 10.0Warnung →
CVE-2026-20130Cisco Identity Services Engine SoftwareKritisch 10.0Warnung →
CVE-2026-20307Cisco Identity Services Engine SoftwareKritisch 9.9Warnung →
CVE-2026-20329Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareKritisch 9.9Warnung →
CVE-2026-20322Cisco Nexus DashboardKritisch 9.9Warnung →
CVE-2026-20330Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareKritisch 9.9Warnung →
CVE-2026-20325Cisco Nexus DashboardKritisch 9.9Warnung →
CVE-2026-20324Cisco Secure Firewall Management Center (FMC)Kritisch 9.9Warnung →
CVE-2026-20332Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareKritisch 9.9Warnung →
CVE-2026-20234Cisco Identity Services Engine SoftwareKritisch 9.9Warnung →
CVE-2026-20242Cisco Secure Firewall Management Center (FMC)Kritisch 9.8Warnung →
CVE-2026-20326Cisco Nexus DashboardKritisch 9.8Warnung →
CVE-2026-76441Cisco Secure Email and Web ManagerKritisch 9.8Warnung →
CVE-2026-76440Cisco Secure EmailKritisch 9.8Warnung →
CVE-2026-76443Cisco Secure EmailKritisch 9.8Warnung →
CVE-2026-20353Cisco Secure EmailKritisch 9.8Warnung →
CVE-2026-20331Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareKritisch 9.6Warnung →
CVE-2026-20306Cisco Identity Services Engine SoftwareKritisch 9.1Warnung →
CVE-2026-20305Cisco Identity Services Engine SoftwareKritisch 9.1Warnung →
CVE-2026-20211Cisco Identity Services Engine SoftwareKritisch 9.1Warnung →
CVE-2026-20176Cisco Identity Services Engine SoftwareKritisch 9.1Warnung →
CVE-2026-20194Cisco Identity Services Engine SoftwareKritisch 9.1Warnung →
CVE-2026-20237Cisco Identity Services Engine SoftwareKritisch 9.1Warnung →
CVE-2026-20341Cisco Secure Firewall Management Center (FMC)Kritisch 9.1Warnung →
CVE-2026-20284Cisco Identity Services Engine SoftwareKritisch 9.1
CVE-2026-76420Cisco Secure Firewall Management Center (FMC)Kritisch 9.0Warnung →
CVE-2026-76409Cisco Nexus DashboardHoch 8.8Warnung →
CVE-2026-20340Cisco Secure Firewall Management Center (FMC)Hoch 8.8Warnung →
CVE-2026-20361Cisco Nexus DashboardHoch 8.8Warnung →
CVE-2026-20336Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareHoch 8.8Warnung →
CVE-2026-20360Cisco Nexus DashboardHoch 8.8Warnung →
CVE-2026-20344Cisco Secure Firewall Management Center (FMC)Hoch 8.8Warnung →
CVE-2026-20333Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareHoch 8.8Warnung →
CVE-2026-20250Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareHoch 8.6Warnung →
CVE-2026-20295Cisco Secure Firewall Management Center (FMC)Hoch 8.6Warnung →
CVE-2026-20249Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareHoch 8.6Warnung →
CVE-2026-20352Cisco Identity Services Engine SoftwareHoch 8.6
Alle 85 anzeigen
CVEProduktSchweregrad
CVE-2026-20135Cisco Secure Firewall Threat Defense (FTD) SoftwareHoch 8.6Warnung →
CVE-2026-20154Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareHoch 8.6Warnung →
CVE-2026-76412Cisco Secure Firewall Management Center (FMC)Hoch 8.5Warnung →
CVE-2026-20334Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareHoch 8.4Warnung →
CVE-2026-20323Cisco Secure Firewall Management Center (FMC)Hoch 8.3Warnung →
CVE-2026-76413Cisco Secure Firewall Management Center (FMC)Hoch 8.2Warnung →
CVE-2026-20335Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareHoch 8.1Warnung →
CVE-2026-20342Cisco Secure Firewall Management Center (FMC)Hoch 7.7Warnung →
CVE-2026-76425Cisco Identity Services Engine SoftwareHoch 7.6Warnung →
CVE-2026-20247Cisco Identity Services Engine SoftwareHoch 7.5
CVE-2026-20343Cisco Secure Firewall Management Center (FMC)Hoch 7.5Warnung →
CVE-2026-20222Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareHoch 7.4Warnung →
CVE-2026-76442Cisco Secure EmailHoch 7.5Warnung →
CVE-2026-76424Cisco Identity Services Engine SoftwareHoch 7.2Warnung →
CVE-2026-20300Cisco Identity Services Engine SoftwareHoch 7.1
CVE-2026-20248Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareMittel 6.8
CVE-2026-76438Cisco BroadWorksMittel 6.5
CVE-2026-20283Cisco Identity Services Engine SoftwareMittel 6.5
CVE-2026-20287Cisco Identity Services Engine SoftwareMittel 6.5Warnung →
CVE-2026-20309Cisco Identity Services Engine SoftwareMittel 6.1
CVE-2026-20290Cisco Secure Firewall Threat Defense (FTD) SoftwareMittel 5.8
CVE-2026-20120Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareMittel 5.8
CVE-2026-76433Cisco Identity Services Engine SoftwareMittel 5.3
CVE-2026-20121Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareMittel 5.3
CVE-2026-76439Cisco Identity Services Engine SoftwareMittel 5.3
CVE-2026-76444Cisco Identity Services Engine SoftwareMittel 5.3
CVE-2026-76447Cisco Identity Services Engine SoftwareMittel 5.3
CVE-2026-76432Cisco Identity Services Engine SoftwareMittel 4.9
CVE-2026-76431Cisco Identity Services Engine SoftwareMittel 4.9
CVE-2026-20282Cisco Identity Services Engine SoftwareMittel 4.9
CVE-2026-76446Cisco Identity Services Engine SoftwareMittel 4.9
CVE-2026-76428Cisco Identity Services Engine SoftwareMittel 4.9Warnung →
CVE-2026-76450Cisco Identity Services Engine SoftwareMittel 4.9
CVE-2026-76449Cisco Identity Services Engine SoftwareMittel 4.9
CVE-2026-20235Cisco Identity Services Engine SoftwareMittel 4.9
CVE-2026-76451Cisco Identity Services Engine SoftwareMittel 4.9
CVE-2026-76434Cisco Identity Services Engine SoftwareMittel 4.9
CVE-2026-76448Cisco Identity Services Engine SoftwareMittel 4.9
CVE-2026-20072Cisco Identity Services Engine SoftwareMittel 4.9
CVE-2026-76427Cisco Identity Services Engine SoftwareMittel 4.9Warnung →
CVE-2026-76426Cisco Identity Services Engine SoftwareMittel 4.9Warnung →
CVE-2026-20350Cisco ThousandEyes Enterprise AgentMittel 4.7
CVE-2026-20286Cisco Identity Services Engine SoftwareMittel 4.3
CVE-2026-20285Cisco Identity Services Engine SoftwareMittel 4.3
CVE-2026-20071Cisco Identity Services Engine SoftwareNiedrig 3.8

Quellen

Quellen: der CVE-Eintrag (MITRE), NVD, CISA KEV und SSVC, FIRST EPSS und der Hinweis des Herstellers. Werte und Daten wie von diesen Quellen veröffentlicht.

Mit KI-Unterstützung aus den obigen Quellen verfasst und vor der Veröffentlichung automatisch gegen sie geprüft.