Ugrás a tartalomra

Kiadási összefoglaló

Cisco 2026. 38. heti kiadás: két aktívan kihasznált hiba, 85 CVE az ISE, az e-mail és a tűzfalak terén

Kritikus 10.0 KEV Gyártó: Cisco 85 érintett CVE Közzétéve

A Cisco 2026. 38. heti kiadása 85 CVE-t tartalmaz: 29 kritikus, 26 magas, 29 közepes és 1 alacsony besorolásút. Két sérülékenységet aktívan kihasználnak, és mindkettő szerepel a CISA KEV katalógusában: a CVE-2026-76461 a Cisco Secure Email Gatewayben, a CVE-2026-76460 pedig az Identity Services Engine-ben. Először ezeket javítsa, majd a többi, internet felől elérhető ISE-, tűzfal- és e-mail-problémát.

A kiadás röviden

A Cisco 2026. 38. heti kiadása 85, olvasóink szempontjából releváns CVE-t tartalmaz a 2026. szeptember 14–20. közötti időszakban. Ezek közül 29 kritikus, 26 magas, 29 közepes és 1 alacsony besorolású. Két sérülékenységet aktívan kihasználtként tartanak nyilván, és mindkettő szerepel a CISA ismert, aktívan kihasznált sérülékenységeket nyilvántartó katalógusában (Known Exploited Vulnerabilities, KEV): a CVE-2026-76461 SQL-beszúrási hiba a Cisco Secure Email Gatewayben, a CVE-2026-76460 pedig hitelesítés-megkerülés a Cisco Identity Services Engine (ISE) rendszerben. Mindkettő kritikus besorolású.

A fennmaradó legsúlyosabb hibák a hálózat felől elérhető felügyeleti és identitáskezelő összetevőket érintik: Cisco ISE és ISE-PIC, Cisco Secure Firewall ASA/FTD/FMC, Cisco Nexus Dashboard és Cisco Secure Email.

A legfontosabbak

Az elsőként átvizsgálandó két hibát egyaránt aktívan kihasználják.

Cisco Secure Email — A CVE-2026-76461 kritikus SQL-beszúrási sérülékenység az AsyncOS e-mail-feldolgozásában. Egy hitelesítést nem igénylő, távoli támadó olyan, speciálisan kialakított e-mailt küldhet, amely rosszindulatú SQL-utasításokat tartalmaz, majd root jogosultsággal futtathat parancsokat. A Cisco PSIRT megerősítette az aktív kihasználást; a CISA KEV katalógus 2026. szeptember 17-i határidőt tüntet fel.

Cisco Identity Services Engine és ISE-PIC — A CVE-2026-76460 aktívan kihasznált hitelesítés-megkerülés egy API-végponton. A Cisco javított kiadásra való frissítést javasol, a CISA KEV katalógus pedig 2026. szeptember 19-i határidőt tüntet fel. A CVE-2026-76423 egy különálló, kritikus REST API-hitelesítés-megkerülés, amely hitelesítést nem igénylő, távoli támadónak rendszergazdai hozzáférést adhat. Az ISE megerősítését szolgáló kiadás emellett 10-es CVSS-alappontszámú hozzáférés-szabályozási hibákat is tartalmaz; ezeket a CVE-2026-20192 képviseli. A CVE-2026-20307 távoli kódfuttatást tesz lehetővé az ISE webes felületén nem biztonságos deszerializáción keresztül; a kihasználáshoz alacsony jogosultságú rendszergazdai hitelesítő adatok szükségesek.

Cisco Secure Firewall ASA/FTD/FMC — Az FMC sftunnel protokolljában található CVE-2026-20324 lehetővé teszi, hogy egy hitelesített, távoli támadó olyan fájlt írjon, amelyet a rendszer ezt követően root jogosultsággal futtat. A kapcsolódó, megerősítést szolgáló kiadást a CVE-2026-20329 képviseli; ez a kivételes állapotok kezelésével kapcsolatos hibákat fed le az ASA, az FTD és az FMC esetében, további CVE-k pedig a semlegesítési hiányosságokkal és a hozzáférés-szabályozással kapcsolatos problémákat írnak le.

Cisco Nexus Dashboard — A CVE-2026-20322 a megerősítést szolgáló kiadás egyik reprezentatív hibája a nem megfelelő hozzáférés-szabályozás területén; ugyanebben a kiadásban kapcsolódó parancs-beszúrási hibák is találhatók.

Javítási sorrend

  1. Először a Cisco Secure Email (AsyncOS) esetében telepítse a CVE-2026-76461 javítását. A javított verziók: AsyncOS 15.5.5-014, 16.0.4-302 és 16.5.0-780. A CISA KEV katalógus 2026. szeptember 17-i határidőt tüntet fel; a kihasználás aktív.
  2. Javítsa a Cisco Identity Services Engine rendszert a CVE-2026-76460 miatt. A Cisco javított szoftververzióra való frissítést javasol. A CISA KEV katalógus 2026. szeptember 19-i határidőt tüntet fel; a kihasználás aktív.
  3. Javítsa az internet felől elérhető Cisco ISE és ISE-PIC rendszereket a CVE-2026-76423, valamint a megerősítést szolgáló kiadás hozzáférés-szabályozási hibái miatt, amelyeket a CVE-2026-20192 képvisel. Ezek hitelesítést nem igénylő, távoli, kritikus besorolású hibák.
  4. Az ISE webes felügyeleti felületét is javítsa a CVE-2026-20307 miatt, de csak a hitelesítést nem igénylő API-hibák után, mert a kihasználáshoz alacsony jogosultságú rendszergazdai hitelesítő adatok szükségesek.
  5. Javítsa a Cisco Secure Firewall FMC, ASA és FTD termékeket a megerősítést szolgáló kiadás azon hibái miatt, amelyeket a CVE-2026-20329 képvisel, valamint a CVE-2026-20324 miatt. Helyezze előtérbe azokat az FMC-telepítéseket, amelyek regisztrált sftunnel-partnerekkel rendelkeznek.
  6. Javítsa a Cisco Nexus Dashboard rendszert a CVE-2026-20322 és a kapcsolódó parancs-beszúrási hibák miatt.
  7. Ezt követően haladjon végig a kiadás többi elemén – 29 kritikus, 26 magas, 29 közepes és 1 alacsony besorolású hibán –, és a gyártói frissítéseket a kitettség alapján alkalmazza. Kiemelt figyelmet fordítson az internet felől elérhető Secure Email, FMC, ASA, FTD, Nexus Dashboard, ISE és ThousandEyes eszközökre.

A javításon túl

A következő hónapban az dönti el, hogy egy Cisco-frissítési hét kezelhető marad-e vagy kapkodással telik, hogy a szervezet tudja-e, mely hálózat felől elérhető eszközök érintettek, és fut-e már észlelés a kihasznált hibákra. A Menedzselt kiberbiztonsági felügyelet (MDR) biztosítja az aktívan kihasznált CVE-k észlelési és reagálási rétegét, a Virtuális CISO szolgáltatás (vCISO) segít feltérképezni és csökkenteni az internet felől elérhető ISE, Secure Email és tűzfal-felügyeleti felületek kitettségét, a Bevezetési és felmérési szolgáltatások pedig azokat a penetrációs tesztelési és megerősítési feladatokat biztosítják, amelyek feltárják a beszúrási, deszerializációs és hitelesítési hibákat, mielőtt azok egy javítási ciklusban jelennének meg.

A kiadás összes CVE-je

CVETermékSúlyosság
CVE-2026-76461Cisco Secure EmailKritikus 9.8 KEVRiasztás →
CVE-2026-76460Cisco Identity Services Engine SoftwareKritikus 10.0 KEVRiasztás →
CVE-2026-76423Cisco Identity Services Engine SoftwareKritikus 10.0Riasztás →
CVE-2026-20192Cisco Identity Services Engine SoftwareKritikus 10.0Riasztás →
CVE-2026-20130Cisco Identity Services Engine SoftwareKritikus 10.0Riasztás →
CVE-2026-20307Cisco Identity Services Engine SoftwareKritikus 9.9Riasztás →
CVE-2026-20329Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareKritikus 9.9Riasztás →
CVE-2026-20322Cisco Nexus DashboardKritikus 9.9Riasztás →
CVE-2026-20330Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareKritikus 9.9Riasztás →
CVE-2026-20325Cisco Nexus DashboardKritikus 9.9Riasztás →
CVE-2026-20324Cisco Secure Firewall Management Center (FMC)Kritikus 9.9Riasztás →
CVE-2026-20332Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareKritikus 9.9Riasztás →
CVE-2026-20234Cisco Identity Services Engine SoftwareKritikus 9.9Riasztás →
CVE-2026-20242Cisco Secure Firewall Management Center (FMC)Kritikus 9.8Riasztás →
CVE-2026-20326Cisco Nexus DashboardKritikus 9.8Riasztás →
CVE-2026-76441Cisco Secure Email and Web ManagerKritikus 9.8Riasztás →
CVE-2026-76440Cisco Secure EmailKritikus 9.8Riasztás →
CVE-2026-76443Cisco Secure EmailKritikus 9.8Riasztás →
CVE-2026-20353Cisco Secure EmailKritikus 9.8Riasztás →
CVE-2026-20331Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareKritikus 9.6Riasztás →
CVE-2026-20306Cisco Identity Services Engine SoftwareKritikus 9.1Riasztás →
CVE-2026-20305Cisco Identity Services Engine SoftwareKritikus 9.1Riasztás →
CVE-2026-20211Cisco Identity Services Engine SoftwareKritikus 9.1Riasztás →
CVE-2026-20176Cisco Identity Services Engine SoftwareKritikus 9.1Riasztás →
CVE-2026-20194Cisco Identity Services Engine SoftwareKritikus 9.1Riasztás →
CVE-2026-20237Cisco Identity Services Engine SoftwareKritikus 9.1Riasztás →
CVE-2026-20341Cisco Secure Firewall Management Center (FMC)Kritikus 9.1Riasztás →
CVE-2026-20284Cisco Identity Services Engine SoftwareKritikus 9.1
CVE-2026-76420Cisco Secure Firewall Management Center (FMC)Kritikus 9.0Riasztás →
CVE-2026-76409Cisco Nexus DashboardMagas 8.8Riasztás →
CVE-2026-20340Cisco Secure Firewall Management Center (FMC)Magas 8.8Riasztás →
CVE-2026-20361Cisco Nexus DashboardMagas 8.8Riasztás →
CVE-2026-20336Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareMagas 8.8Riasztás →
CVE-2026-20360Cisco Nexus DashboardMagas 8.8Riasztás →
CVE-2026-20344Cisco Secure Firewall Management Center (FMC)Magas 8.8Riasztás →
CVE-2026-20333Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareMagas 8.8Riasztás →
CVE-2026-20250Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareMagas 8.6Riasztás →
CVE-2026-20295Cisco Secure Firewall Management Center (FMC)Magas 8.6Riasztás →
CVE-2026-20249Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareMagas 8.6Riasztás →
CVE-2026-20352Cisco Identity Services Engine SoftwareMagas 8.6
Mind a(z) 85 megjelenítése
CVETermékSúlyosság
CVE-2026-20135Cisco Secure Firewall Threat Defense (FTD) SoftwareMagas 8.6Riasztás →
CVE-2026-20154Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareMagas 8.6Riasztás →
CVE-2026-76412Cisco Secure Firewall Management Center (FMC)Magas 8.5Riasztás →
CVE-2026-20334Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareMagas 8.4Riasztás →
CVE-2026-20323Cisco Secure Firewall Management Center (FMC)Magas 8.3Riasztás →
CVE-2026-76413Cisco Secure Firewall Management Center (FMC)Magas 8.2Riasztás →
CVE-2026-20335Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareMagas 8.1Riasztás →
CVE-2026-20342Cisco Secure Firewall Management Center (FMC)Magas 7.7Riasztás →
CVE-2026-76425Cisco Identity Services Engine SoftwareMagas 7.6Riasztás →
CVE-2026-20247Cisco Identity Services Engine SoftwareMagas 7.5
CVE-2026-20343Cisco Secure Firewall Management Center (FMC)Magas 7.5Riasztás →
CVE-2026-20222Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareMagas 7.4Riasztás →
CVE-2026-76442Cisco Secure EmailMagas 7.5Riasztás →
CVE-2026-76424Cisco Identity Services Engine SoftwareMagas 7.2Riasztás →
CVE-2026-20300Cisco Identity Services Engine SoftwareMagas 7.1
CVE-2026-20248Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareKözepes 6.8
CVE-2026-76438Cisco BroadWorksKözepes 6.5
CVE-2026-20283Cisco Identity Services Engine SoftwareKözepes 6.5
CVE-2026-20287Cisco Identity Services Engine SoftwareKözepes 6.5Riasztás →
CVE-2026-20309Cisco Identity Services Engine SoftwareKözepes 6.1
CVE-2026-20290Cisco Secure Firewall Threat Defense (FTD) SoftwareKözepes 5.8
CVE-2026-20120Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareKözepes 5.8
CVE-2026-76433Cisco Identity Services Engine SoftwareKözepes 5.3
CVE-2026-20121Cisco Secure Firewall Adaptive Security Appliance (ASA) SoftwareKözepes 5.3
CVE-2026-76439Cisco Identity Services Engine SoftwareKözepes 5.3
CVE-2026-76444Cisco Identity Services Engine SoftwareKözepes 5.3
CVE-2026-76447Cisco Identity Services Engine SoftwareKözepes 5.3
CVE-2026-76432Cisco Identity Services Engine SoftwareKözepes 4.9
CVE-2026-76431Cisco Identity Services Engine SoftwareKözepes 4.9
CVE-2026-20282Cisco Identity Services Engine SoftwareKözepes 4.9
CVE-2026-76446Cisco Identity Services Engine SoftwareKözepes 4.9
CVE-2026-76428Cisco Identity Services Engine SoftwareKözepes 4.9Riasztás →
CVE-2026-76450Cisco Identity Services Engine SoftwareKözepes 4.9
CVE-2026-76449Cisco Identity Services Engine SoftwareKözepes 4.9
CVE-2026-20235Cisco Identity Services Engine SoftwareKözepes 4.9
CVE-2026-76451Cisco Identity Services Engine SoftwareKözepes 4.9
CVE-2026-76434Cisco Identity Services Engine SoftwareKözepes 4.9
CVE-2026-76448Cisco Identity Services Engine SoftwareKözepes 4.9
CVE-2026-20072Cisco Identity Services Engine SoftwareKözepes 4.9
CVE-2026-76427Cisco Identity Services Engine SoftwareKözepes 4.9Riasztás →
CVE-2026-76426Cisco Identity Services Engine SoftwareKözepes 4.9Riasztás →
CVE-2026-20350Cisco ThousandEyes Enterprise AgentKözepes 4.7
CVE-2026-20286Cisco Identity Services Engine SoftwareKözepes 4.3
CVE-2026-20285Cisco Identity Services Engine SoftwareKözepes 4.3
CVE-2026-20071Cisco Identity Services Engine SoftwareAlacsony 3.8

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.