Release-Überblick
Cisco-Woche 38 2026: Zwei aktiv ausgenutzte Schwachstellen führen 85 CVEs in ISE, E-Mail und Firewalls an
Die Cisco-Veröffentlichung der Woche 38 2026 umfasst 85 CVEs; davon sind 29 als kritisch, 26 als hoch, 29 als mittel und 1 als niedrig eingestuft. Zwei werden aktiv ausgenutzt und sind im CISA-Katalog bekannter ausgenutzter Schwachstellen (KEV) aufgeführt: CVE-2026-76461 in Cisco Secure Email Gateway und CVE-2026-76460 in Cisco Identity Services Engine. Beheben Sie diese zuerst, danach die übrigen über das Internet erreichbaren Probleme in ISE, Firewalls und E-Mail.
Das Release im Überblick
Die Cisco-Veröffentlichung der Woche 38 2026 umfasst für unsere Leserinnen und Leser 85 CVEs im Zeitraum vom 14. bis 20. September 2026. Davon sind 29 als kritisch, 26 als hoch, 29 als mittel und 1 als niedrig eingestuft. Zwei Schwachstellen gelten als aktiv ausgenutzt und werden im CISA-Katalog bekannter ausgenutzter Schwachstellen (Known Exploited Vulnerabilities, KEV) geführt: CVE-2026-76461, eine SQL-Injection-Schwachstelle in Cisco Secure Email Gateway, und CVE-2026-76460, eine Authentifizierungsumgehung in Cisco Identity Services Engine (ISE). Beide sind als kritisch eingestuft.
Die schwerwiegendsten übrigen Probleme betreffen vor allem über das Netzwerk erreichbare Management- und Identitätskomponenten: Cisco ISE und ISE-PIC, Cisco Secure Firewall ASA/FTD/FMC, Cisco Nexus Dashboard und Cisco Secure Email.
Was am meisten zählt
Die beiden zuerst zu prüfenden Schwachstellen werden beide aktiv ausgenutzt.
Cisco Secure Email – CVE-2026-76461 ist eine kritische SQL-Injection-Schwachstelle in der E-Mail-Verarbeitung von AsyncOS. Ein nicht authentifizierter, entfernter Angreifer kann eine manipulierte E-Mail mit bösartigen SQL-Anweisungen senden und anschließend Befehle mit Root-Rechten ausführen. Cisco PSIRT bestätigt die aktive Ausnutzung; CISA KEV nennt als Frist den 17. September 2026.
Cisco Identity Services Engine und ISE-PIC – CVE-2026-76460 ist eine aktiv ausgenutzte Authentifizierungsumgehung an einem API-Endpunkt. Cisco empfiehlt ein Upgrade auf ein korrigiertes Release; CISA KEV setzt als Frist den 19. September 2026. CVE-2026-76423 ist eine separate kritische Authentifizierungsumgehung der REST-API, die einem nicht authentifizierten entfernten Angreifer administrativen Zugriff verschaffen kann. Das Härtungsrelease für ISE enthält außerdem durch CVE-2026-20192 repräsentierte Zugriffskontrollprobleme mit einem CVSS-Basiswert von 10; CVE-2026-20307 ist eine Remotecodeausführung durch unsichere Deserialisierung in der ISE-Weboberfläche und setzt administrative Anmeldedaten mit niedrigen Berechtigungen voraus.
Cisco Secure Firewall ASA/FTD/FMC – CVE-2026-20324 im sftunnel-Protokoll von FMC ermöglicht es einem authentifizierten entfernten Angreifer, eine Datei zu schreiben, die anschließend mit Root-Rechten ausgeführt wird. Das zugehörige Härtungsrelease, repräsentiert durch CVE-2026-20329, deckt Probleme mit Ausnahmebedingungen in ASA, FTD und FMC ab; weitere CVEs betreffen die Neutralisierung und die Zugriffskontrolle.
Cisco Nexus Dashboard – CVE-2026-20322 ist ein repräsentatives Problem des Härtungsreleases im Bereich der unzureichenden Zugriffskontrolle; im selben Release gibt es verwandte Probleme mit Befehlsinjektion.
In dieser Reihenfolge patchen
- Spielen Sie zuerst Sicherheitsupdates für Cisco Secure Email (AsyncOS) ein, um CVE-2026-76461 zu beheben. Korrigierte Versionen sind AsyncOS 15.5.5-014, 16.0.4-302 und 16.5.0-780. CISA KEV nennt als Frist den 17. September 2026; die Ausnutzung ist aktiv.
- Spielen Sie Sicherheitsupdates für Cisco Identity Services Engine ein, um CVE-2026-76460 zu beheben. Cisco empfiehlt ein Upgrade auf ein korrigiertes Software-Release. CISA KEV nennt als Frist den 19. September 2026; die Ausnutzung ist aktiv.
- Spielen Sie Sicherheitsupdates für aus dem Internet erreichbare Cisco-ISE- und ISE-PIC-Systeme ein, um CVE-2026-76423 und die durch CVE-2026-20192 repräsentierten Zugriffskontrollprobleme aus dem Härtungsrelease zu beheben. Dabei handelt es sich um als kritisch eingestufte Schwachstellen, die ohne vorherige Authentifizierung aus der Ferne ausgenutzt werden können.
- Spielen Sie Sicherheitsupdates für die ISE-Webmanagementoberfläche ein, um CVE-2026-20307 zu beheben, jedoch erst nach den API-Problemen ohne vorherige Authentifizierung, da die Ausnutzung administrative Anmeldedaten mit niedrigen Berechtigungen voraussetzt.
- Spielen Sie Sicherheitsupdates für Cisco Secure Firewall FMC, ASA und FTD ein, um die durch CVE-2026-20329 repräsentierten Probleme aus dem Härtungsrelease sowie CVE-2026-20324 zu beheben. Priorisieren Sie FMC-Umgebungen mit registrierten sftunnel-Peers.
- Spielen Sie Sicherheitsupdates für Cisco Nexus Dashboard ein, um CVE-2026-20322 und die zugehörigen Befehlsinjektionsprobleme zu beheben.
- Arbeiten Sie anschließend das restliche Release ab: 29 als kritisch, 26 als hoch, 29 als mittel und 1 als niedrig eingestufte Schwachstellen; spielen Sie Herstellerupdates entsprechend der Exposition ein. Achten Sie besonders auf aus dem Internet erreichbare Secure-Email-, FMC-, ASA-, FTD-, Nexus-Dashboard-, ISE- und ThousandEyes-Komponenten.
Über den Patch hinaus
Im kommenden Monat hängt der Unterschied zwischen einer beherrschbaren Cisco-Woche und hektischer Betriebsamkeit davon ab, ob Sie wissen, welche netzwerkseitig erreichbaren Geräte exponiert sind, und ob für ausgenutzte Schwachstellen bereits Erkennung aktiv ist. Mit Managed Detection and Response (MDR) erhalten Sie die Erkennungs- und Reaktionsebene für aktiv ausgenutzte CVEs. Mit Virtual CISO Services (vCISO) helfen wir Ihnen, die Exposition aus dem Internet erreichbarer Managementschnittstellen für ISE, Secure Email und Firewalls zu erfassen und zu verringern. Mit Implementierungs- und Bewertungsleistungen erhalten Sie Penetrationstests und Härtungsarbeiten, die Injektions-, Deserialisierungs- und Authentifizierungsschwachstellen aufdecken, bevor sie in einem Patchzyklus sichtbar werden.
Alle CVEs dieses Releases
| CVE | Produkt | Schweregrad | |
|---|---|---|---|
| CVE-2026-76461 | Cisco Secure Email | Kritisch 9.8 KEV | Warnung → |
| CVE-2026-76460 | Cisco Identity Services Engine Software | Kritisch 10.0 KEV | Warnung → |
| CVE-2026-76423 | Cisco Identity Services Engine Software | Kritisch 10.0 | Warnung → |
| CVE-2026-20192 | Cisco Identity Services Engine Software | Kritisch 10.0 | Warnung → |
| CVE-2026-20130 | Cisco Identity Services Engine Software | Kritisch 10.0 | Warnung → |
| CVE-2026-20307 | Cisco Identity Services Engine Software | Kritisch 9.9 | Warnung → |
| CVE-2026-20329 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Kritisch 9.9 | Warnung → |
| CVE-2026-20322 | Cisco Nexus Dashboard | Kritisch 9.9 | Warnung → |
| CVE-2026-20330 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Kritisch 9.9 | Warnung → |
| CVE-2026-20325 | Cisco Nexus Dashboard | Kritisch 9.9 | Warnung → |
| CVE-2026-20324 | Cisco Secure Firewall Management Center (FMC) | Kritisch 9.9 | Warnung → |
| CVE-2026-20332 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Kritisch 9.9 | Warnung → |
| CVE-2026-20234 | Cisco Identity Services Engine Software | Kritisch 9.9 | Warnung → |
| CVE-2026-20242 | Cisco Secure Firewall Management Center (FMC) | Kritisch 9.8 | Warnung → |
| CVE-2026-20326 | Cisco Nexus Dashboard | Kritisch 9.8 | Warnung → |
| CVE-2026-76441 | Cisco Secure Email and Web Manager | Kritisch 9.8 | Warnung → |
| CVE-2026-76440 | Cisco Secure Email | Kritisch 9.8 | Warnung → |
| CVE-2026-76443 | Cisco Secure Email | Kritisch 9.8 | Warnung → |
| CVE-2026-20353 | Cisco Secure Email | Kritisch 9.8 | Warnung → |
| CVE-2026-20331 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Kritisch 9.6 | Warnung → |
| CVE-2026-20306 | Cisco Identity Services Engine Software | Kritisch 9.1 | Warnung → |
| CVE-2026-20305 | Cisco Identity Services Engine Software | Kritisch 9.1 | Warnung → |
| CVE-2026-20211 | Cisco Identity Services Engine Software | Kritisch 9.1 | Warnung → |
| CVE-2026-20176 | Cisco Identity Services Engine Software | Kritisch 9.1 | Warnung → |
| CVE-2026-20194 | Cisco Identity Services Engine Software | Kritisch 9.1 | Warnung → |
| CVE-2026-20237 | Cisco Identity Services Engine Software | Kritisch 9.1 | Warnung → |
| CVE-2026-20341 | Cisco Secure Firewall Management Center (FMC) | Kritisch 9.1 | Warnung → |
| CVE-2026-20284 | Cisco Identity Services Engine Software | Kritisch 9.1 | |
| CVE-2026-76420 | Cisco Secure Firewall Management Center (FMC) | Kritisch 9.0 | Warnung → |
| CVE-2026-76409 | Cisco Nexus Dashboard | Hoch 8.8 | Warnung → |
| CVE-2026-20340 | Cisco Secure Firewall Management Center (FMC) | Hoch 8.8 | Warnung → |
| CVE-2026-20361 | Cisco Nexus Dashboard | Hoch 8.8 | Warnung → |
| CVE-2026-20336 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Hoch 8.8 | Warnung → |
| CVE-2026-20360 | Cisco Nexus Dashboard | Hoch 8.8 | Warnung → |
| CVE-2026-20344 | Cisco Secure Firewall Management Center (FMC) | Hoch 8.8 | Warnung → |
| CVE-2026-20333 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Hoch 8.8 | Warnung → |
| CVE-2026-20250 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Hoch 8.6 | Warnung → |
| CVE-2026-20295 | Cisco Secure Firewall Management Center (FMC) | Hoch 8.6 | Warnung → |
| CVE-2026-20249 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Hoch 8.6 | Warnung → |
| CVE-2026-20352 | Cisco Identity Services Engine Software | Hoch 8.6 |
Alle 85 anzeigen
| CVE | Produkt | Schweregrad | |
|---|---|---|---|
| CVE-2026-20135 | Cisco Secure Firewall Threat Defense (FTD) Software | Hoch 8.6 | Warnung → |
| CVE-2026-20154 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Hoch 8.6 | Warnung → |
| CVE-2026-76412 | Cisco Secure Firewall Management Center (FMC) | Hoch 8.5 | Warnung → |
| CVE-2026-20334 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Hoch 8.4 | Warnung → |
| CVE-2026-20323 | Cisco Secure Firewall Management Center (FMC) | Hoch 8.3 | Warnung → |
| CVE-2026-76413 | Cisco Secure Firewall Management Center (FMC) | Hoch 8.2 | Warnung → |
| CVE-2026-20335 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Hoch 8.1 | Warnung → |
| CVE-2026-20342 | Cisco Secure Firewall Management Center (FMC) | Hoch 7.7 | Warnung → |
| CVE-2026-76425 | Cisco Identity Services Engine Software | Hoch 7.6 | Warnung → |
| CVE-2026-20247 | Cisco Identity Services Engine Software | Hoch 7.5 | |
| CVE-2026-20343 | Cisco Secure Firewall Management Center (FMC) | Hoch 7.5 | Warnung → |
| CVE-2026-20222 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Hoch 7.4 | Warnung → |
| CVE-2026-76442 | Cisco Secure Email | Hoch 7.5 | Warnung → |
| CVE-2026-76424 | Cisco Identity Services Engine Software | Hoch 7.2 | Warnung → |
| CVE-2026-20300 | Cisco Identity Services Engine Software | Hoch 7.1 | |
| CVE-2026-20248 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Mittel 6.8 | |
| CVE-2026-76438 | Cisco BroadWorks | Mittel 6.5 | |
| CVE-2026-20283 | Cisco Identity Services Engine Software | Mittel 6.5 | |
| CVE-2026-20287 | Cisco Identity Services Engine Software | Mittel 6.5 | Warnung → |
| CVE-2026-20309 | Cisco Identity Services Engine Software | Mittel 6.1 | |
| CVE-2026-20290 | Cisco Secure Firewall Threat Defense (FTD) Software | Mittel 5.8 | |
| CVE-2026-20120 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Mittel 5.8 | |
| CVE-2026-76433 | Cisco Identity Services Engine Software | Mittel 5.3 | |
| CVE-2026-20121 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Mittel 5.3 | |
| CVE-2026-76439 | Cisco Identity Services Engine Software | Mittel 5.3 | |
| CVE-2026-76444 | Cisco Identity Services Engine Software | Mittel 5.3 | |
| CVE-2026-76447 | Cisco Identity Services Engine Software | Mittel 5.3 | |
| CVE-2026-76432 | Cisco Identity Services Engine Software | Mittel 4.9 | |
| CVE-2026-76431 | Cisco Identity Services Engine Software | Mittel 4.9 | |
| CVE-2026-20282 | Cisco Identity Services Engine Software | Mittel 4.9 | |
| CVE-2026-76446 | Cisco Identity Services Engine Software | Mittel 4.9 | |
| CVE-2026-76428 | Cisco Identity Services Engine Software | Mittel 4.9 | Warnung → |
| CVE-2026-76450 | Cisco Identity Services Engine Software | Mittel 4.9 | |
| CVE-2026-76449 | Cisco Identity Services Engine Software | Mittel 4.9 | |
| CVE-2026-20235 | Cisco Identity Services Engine Software | Mittel 4.9 | |
| CVE-2026-76451 | Cisco Identity Services Engine Software | Mittel 4.9 | |
| CVE-2026-76434 | Cisco Identity Services Engine Software | Mittel 4.9 | |
| CVE-2026-76448 | Cisco Identity Services Engine Software | Mittel 4.9 | |
| CVE-2026-20072 | Cisco Identity Services Engine Software | Mittel 4.9 | |
| CVE-2026-76427 | Cisco Identity Services Engine Software | Mittel 4.9 | Warnung → |
| CVE-2026-76426 | Cisco Identity Services Engine Software | Mittel 4.9 | Warnung → |
| CVE-2026-20350 | Cisco ThousandEyes Enterprise Agent | Mittel 4.7 | |
| CVE-2026-20286 | Cisco Identity Services Engine Software | Mittel 4.3 | |
| CVE-2026-20285 | Cisco Identity Services Engine Software | Mittel 4.3 | |
| CVE-2026-20071 | Cisco Identity Services Engine Software | Niedrig 3.8 |
Quellen
Herstellerhinweis
Sonstige
CVE
- CVE-2026-76461 — cve.org
- CVE-2026-76461 — NVD
- CVE-2026-76460 — cve.org
- CVE-2026-76460 — NVD
- CVE-2026-76423 — cve.org
- CVE-2026-76423 — NVD
- CVE-2026-20192 — cve.org
- CVE-2026-20192 — NVD
- CVE-2026-20130 — cve.org
- CVE-2026-20130 — NVD
- CVE-2026-20307 — cve.org
- CVE-2026-20307 — NVD
- CVE-2026-20329 — cve.org
- CVE-2026-20329 — NVD
- CVE-2026-20322 — cve.org
- CVE-2026-20322 — NVD
- CVE-2026-20330 — cve.org
- CVE-2026-20330 — NVD
- CVE-2026-20325 — cve.org
- CVE-2026-20325 — NVD
- CVE-2026-20324 — cve.org
- CVE-2026-20324 — NVD
- CVE-2026-20332 — cve.org
- CVE-2026-20332 — NVD