Kiadási összefoglaló
Cisco 2026. 38. heti kiadás: két aktívan kihasznált hiba, 85 CVE az ISE, az e-mail és a tűzfalak terén
A Cisco 2026. 38. heti kiadása 85 CVE-t tartalmaz: 29 kritikus, 26 magas, 29 közepes és 1 alacsony besorolásút. Két sérülékenységet aktívan kihasználnak, és mindkettő szerepel a CISA KEV katalógusában: a CVE-2026-76461 a Cisco Secure Email Gatewayben, a CVE-2026-76460 pedig az Identity Services Engine-ben. Először ezeket javítsa, majd a többi, internet felől elérhető ISE-, tűzfal- és e-mail-problémát.
A kiadás röviden
A Cisco 2026. 38. heti kiadása 85, olvasóink szempontjából releváns CVE-t tartalmaz a 2026. szeptember 14–20. közötti időszakban. Ezek közül 29 kritikus, 26 magas, 29 közepes és 1 alacsony besorolású. Két sérülékenységet aktívan kihasználtként tartanak nyilván, és mindkettő szerepel a CISA ismert, aktívan kihasznált sérülékenységeket nyilvántartó katalógusában (Known Exploited Vulnerabilities, KEV): a CVE-2026-76461 SQL-beszúrási hiba a Cisco Secure Email Gatewayben, a CVE-2026-76460 pedig hitelesítés-megkerülés a Cisco Identity Services Engine (ISE) rendszerben. Mindkettő kritikus besorolású.
A fennmaradó legsúlyosabb hibák a hálózat felől elérhető felügyeleti és identitáskezelő összetevőket érintik: Cisco ISE és ISE-PIC, Cisco Secure Firewall ASA/FTD/FMC, Cisco Nexus Dashboard és Cisco Secure Email.
A legfontosabbak
Az elsőként átvizsgálandó két hibát egyaránt aktívan kihasználják.
Cisco Secure Email — A CVE-2026-76461 kritikus SQL-beszúrási sérülékenység az AsyncOS e-mail-feldolgozásában. Egy hitelesítést nem igénylő, távoli támadó olyan, speciálisan kialakított e-mailt küldhet, amely rosszindulatú SQL-utasításokat tartalmaz, majd root jogosultsággal futtathat parancsokat. A Cisco PSIRT megerősítette az aktív kihasználást; a CISA KEV katalógus 2026. szeptember 17-i határidőt tüntet fel.
Cisco Identity Services Engine és ISE-PIC — A CVE-2026-76460 aktívan kihasznált hitelesítés-megkerülés egy API-végponton. A Cisco javított kiadásra való frissítést javasol, a CISA KEV katalógus pedig 2026. szeptember 19-i határidőt tüntet fel. A CVE-2026-76423 egy különálló, kritikus REST API-hitelesítés-megkerülés, amely hitelesítést nem igénylő, távoli támadónak rendszergazdai hozzáférést adhat. Az ISE megerősítését szolgáló kiadás emellett 10-es CVSS-alappontszámú hozzáférés-szabályozási hibákat is tartalmaz; ezeket a CVE-2026-20192 képviseli. A CVE-2026-20307 távoli kódfuttatást tesz lehetővé az ISE webes felületén nem biztonságos deszerializáción keresztül; a kihasználáshoz alacsony jogosultságú rendszergazdai hitelesítő adatok szükségesek.
Cisco Secure Firewall ASA/FTD/FMC — Az FMC sftunnel protokolljában található CVE-2026-20324 lehetővé teszi, hogy egy hitelesített, távoli támadó olyan fájlt írjon, amelyet a rendszer ezt követően root jogosultsággal futtat. A kapcsolódó, megerősítést szolgáló kiadást a CVE-2026-20329 képviseli; ez a kivételes állapotok kezelésével kapcsolatos hibákat fed le az ASA, az FTD és az FMC esetében, további CVE-k pedig a semlegesítési hiányosságokkal és a hozzáférés-szabályozással kapcsolatos problémákat írnak le.
Cisco Nexus Dashboard — A CVE-2026-20322 a megerősítést szolgáló kiadás egyik reprezentatív hibája a nem megfelelő hozzáférés-szabályozás területén; ugyanebben a kiadásban kapcsolódó parancs-beszúrási hibák is találhatók.
Javítási sorrend
- Először a Cisco Secure Email (AsyncOS) esetében telepítse a CVE-2026-76461 javítását. A javított verziók: AsyncOS 15.5.5-014, 16.0.4-302 és 16.5.0-780. A CISA KEV katalógus 2026. szeptember 17-i határidőt tüntet fel; a kihasználás aktív.
- Javítsa a Cisco Identity Services Engine rendszert a CVE-2026-76460 miatt. A Cisco javított szoftververzióra való frissítést javasol. A CISA KEV katalógus 2026. szeptember 19-i határidőt tüntet fel; a kihasználás aktív.
- Javítsa az internet felől elérhető Cisco ISE és ISE-PIC rendszereket a CVE-2026-76423, valamint a megerősítést szolgáló kiadás hozzáférés-szabályozási hibái miatt, amelyeket a CVE-2026-20192 képvisel. Ezek hitelesítést nem igénylő, távoli, kritikus besorolású hibák.
- Az ISE webes felügyeleti felületét is javítsa a CVE-2026-20307 miatt, de csak a hitelesítést nem igénylő API-hibák után, mert a kihasználáshoz alacsony jogosultságú rendszergazdai hitelesítő adatok szükségesek.
- Javítsa a Cisco Secure Firewall FMC, ASA és FTD termékeket a megerősítést szolgáló kiadás azon hibái miatt, amelyeket a CVE-2026-20329 képvisel, valamint a CVE-2026-20324 miatt. Helyezze előtérbe azokat az FMC-telepítéseket, amelyek regisztrált sftunnel-partnerekkel rendelkeznek.
- Javítsa a Cisco Nexus Dashboard rendszert a CVE-2026-20322 és a kapcsolódó parancs-beszúrási hibák miatt.
- Ezt követően haladjon végig a kiadás többi elemén – 29 kritikus, 26 magas, 29 közepes és 1 alacsony besorolású hibán –, és a gyártói frissítéseket a kitettség alapján alkalmazza. Kiemelt figyelmet fordítson az internet felől elérhető Secure Email, FMC, ASA, FTD, Nexus Dashboard, ISE és ThousandEyes eszközökre.
A javításon túl
A következő hónapban az dönti el, hogy egy Cisco-frissítési hét kezelhető marad-e vagy kapkodással telik, hogy a szervezet tudja-e, mely hálózat felől elérhető eszközök érintettek, és fut-e már észlelés a kihasznált hibákra. A Menedzselt kiberbiztonsági felügyelet (MDR) biztosítja az aktívan kihasznált CVE-k észlelési és reagálási rétegét, a Virtuális CISO szolgáltatás (vCISO) segít feltérképezni és csökkenteni az internet felől elérhető ISE, Secure Email és tűzfal-felügyeleti felületek kitettségét, a Bevezetési és felmérési szolgáltatások pedig azokat a penetrációs tesztelési és megerősítési feladatokat biztosítják, amelyek feltárják a beszúrási, deszerializációs és hitelesítési hibákat, mielőtt azok egy javítási ciklusban jelennének meg.
A kiadás összes CVE-je
| CVE | Termék | Súlyosság | |
|---|---|---|---|
| CVE-2026-76461 | Cisco Secure Email | Kritikus 9.8 KEV | Riasztás → |
| CVE-2026-76460 | Cisco Identity Services Engine Software | Kritikus 10.0 KEV | Riasztás → |
| CVE-2026-76423 | Cisco Identity Services Engine Software | Kritikus 10.0 | Riasztás → |
| CVE-2026-20192 | Cisco Identity Services Engine Software | Kritikus 10.0 | Riasztás → |
| CVE-2026-20130 | Cisco Identity Services Engine Software | Kritikus 10.0 | Riasztás → |
| CVE-2026-20307 | Cisco Identity Services Engine Software | Kritikus 9.9 | Riasztás → |
| CVE-2026-20329 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Kritikus 9.9 | Riasztás → |
| CVE-2026-20322 | Cisco Nexus Dashboard | Kritikus 9.9 | Riasztás → |
| CVE-2026-20330 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Kritikus 9.9 | Riasztás → |
| CVE-2026-20325 | Cisco Nexus Dashboard | Kritikus 9.9 | Riasztás → |
| CVE-2026-20324 | Cisco Secure Firewall Management Center (FMC) | Kritikus 9.9 | Riasztás → |
| CVE-2026-20332 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Kritikus 9.9 | Riasztás → |
| CVE-2026-20234 | Cisco Identity Services Engine Software | Kritikus 9.9 | Riasztás → |
| CVE-2026-20242 | Cisco Secure Firewall Management Center (FMC) | Kritikus 9.8 | Riasztás → |
| CVE-2026-20326 | Cisco Nexus Dashboard | Kritikus 9.8 | Riasztás → |
| CVE-2026-76441 | Cisco Secure Email and Web Manager | Kritikus 9.8 | Riasztás → |
| CVE-2026-76440 | Cisco Secure Email | Kritikus 9.8 | Riasztás → |
| CVE-2026-76443 | Cisco Secure Email | Kritikus 9.8 | Riasztás → |
| CVE-2026-20353 | Cisco Secure Email | Kritikus 9.8 | Riasztás → |
| CVE-2026-20331 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Kritikus 9.6 | Riasztás → |
| CVE-2026-20306 | Cisco Identity Services Engine Software | Kritikus 9.1 | Riasztás → |
| CVE-2026-20305 | Cisco Identity Services Engine Software | Kritikus 9.1 | Riasztás → |
| CVE-2026-20211 | Cisco Identity Services Engine Software | Kritikus 9.1 | Riasztás → |
| CVE-2026-20176 | Cisco Identity Services Engine Software | Kritikus 9.1 | Riasztás → |
| CVE-2026-20194 | Cisco Identity Services Engine Software | Kritikus 9.1 | Riasztás → |
| CVE-2026-20237 | Cisco Identity Services Engine Software | Kritikus 9.1 | Riasztás → |
| CVE-2026-20341 | Cisco Secure Firewall Management Center (FMC) | Kritikus 9.1 | Riasztás → |
| CVE-2026-20284 | Cisco Identity Services Engine Software | Kritikus 9.1 | |
| CVE-2026-76420 | Cisco Secure Firewall Management Center (FMC) | Kritikus 9.0 | Riasztás → |
| CVE-2026-76409 | Cisco Nexus Dashboard | Magas 8.8 | Riasztás → |
| CVE-2026-20340 | Cisco Secure Firewall Management Center (FMC) | Magas 8.8 | Riasztás → |
| CVE-2026-20361 | Cisco Nexus Dashboard | Magas 8.8 | Riasztás → |
| CVE-2026-20336 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Magas 8.8 | Riasztás → |
| CVE-2026-20360 | Cisco Nexus Dashboard | Magas 8.8 | Riasztás → |
| CVE-2026-20344 | Cisco Secure Firewall Management Center (FMC) | Magas 8.8 | Riasztás → |
| CVE-2026-20333 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Magas 8.8 | Riasztás → |
| CVE-2026-20250 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Magas 8.6 | Riasztás → |
| CVE-2026-20295 | Cisco Secure Firewall Management Center (FMC) | Magas 8.6 | Riasztás → |
| CVE-2026-20249 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Magas 8.6 | Riasztás → |
| CVE-2026-20352 | Cisco Identity Services Engine Software | Magas 8.6 |
Mind a(z) 85 megjelenítése
| CVE | Termék | Súlyosság | |
|---|---|---|---|
| CVE-2026-20135 | Cisco Secure Firewall Threat Defense (FTD) Software | Magas 8.6 | Riasztás → |
| CVE-2026-20154 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Magas 8.6 | Riasztás → |
| CVE-2026-76412 | Cisco Secure Firewall Management Center (FMC) | Magas 8.5 | Riasztás → |
| CVE-2026-20334 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Magas 8.4 | Riasztás → |
| CVE-2026-20323 | Cisco Secure Firewall Management Center (FMC) | Magas 8.3 | Riasztás → |
| CVE-2026-76413 | Cisco Secure Firewall Management Center (FMC) | Magas 8.2 | Riasztás → |
| CVE-2026-20335 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Magas 8.1 | Riasztás → |
| CVE-2026-20342 | Cisco Secure Firewall Management Center (FMC) | Magas 7.7 | Riasztás → |
| CVE-2026-76425 | Cisco Identity Services Engine Software | Magas 7.6 | Riasztás → |
| CVE-2026-20247 | Cisco Identity Services Engine Software | Magas 7.5 | |
| CVE-2026-20343 | Cisco Secure Firewall Management Center (FMC) | Magas 7.5 | Riasztás → |
| CVE-2026-20222 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Magas 7.4 | Riasztás → |
| CVE-2026-76442 | Cisco Secure Email | Magas 7.5 | Riasztás → |
| CVE-2026-76424 | Cisco Identity Services Engine Software | Magas 7.2 | Riasztás → |
| CVE-2026-20300 | Cisco Identity Services Engine Software | Magas 7.1 | |
| CVE-2026-20248 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Közepes 6.8 | |
| CVE-2026-76438 | Cisco BroadWorks | Közepes 6.5 | |
| CVE-2026-20283 | Cisco Identity Services Engine Software | Közepes 6.5 | |
| CVE-2026-20287 | Cisco Identity Services Engine Software | Közepes 6.5 | Riasztás → |
| CVE-2026-20309 | Cisco Identity Services Engine Software | Közepes 6.1 | |
| CVE-2026-20290 | Cisco Secure Firewall Threat Defense (FTD) Software | Közepes 5.8 | |
| CVE-2026-20120 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Közepes 5.8 | |
| CVE-2026-76433 | Cisco Identity Services Engine Software | Közepes 5.3 | |
| CVE-2026-20121 | Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | Közepes 5.3 | |
| CVE-2026-76439 | Cisco Identity Services Engine Software | Közepes 5.3 | |
| CVE-2026-76444 | Cisco Identity Services Engine Software | Közepes 5.3 | |
| CVE-2026-76447 | Cisco Identity Services Engine Software | Közepes 5.3 | |
| CVE-2026-76432 | Cisco Identity Services Engine Software | Közepes 4.9 | |
| CVE-2026-76431 | Cisco Identity Services Engine Software | Közepes 4.9 | |
| CVE-2026-20282 | Cisco Identity Services Engine Software | Közepes 4.9 | |
| CVE-2026-76446 | Cisco Identity Services Engine Software | Közepes 4.9 | |
| CVE-2026-76428 | Cisco Identity Services Engine Software | Közepes 4.9 | Riasztás → |
| CVE-2026-76450 | Cisco Identity Services Engine Software | Közepes 4.9 | |
| CVE-2026-76449 | Cisco Identity Services Engine Software | Közepes 4.9 | |
| CVE-2026-20235 | Cisco Identity Services Engine Software | Közepes 4.9 | |
| CVE-2026-76451 | Cisco Identity Services Engine Software | Közepes 4.9 | |
| CVE-2026-76434 | Cisco Identity Services Engine Software | Közepes 4.9 | |
| CVE-2026-76448 | Cisco Identity Services Engine Software | Közepes 4.9 | |
| CVE-2026-20072 | Cisco Identity Services Engine Software | Közepes 4.9 | |
| CVE-2026-76427 | Cisco Identity Services Engine Software | Közepes 4.9 | Riasztás → |
| CVE-2026-76426 | Cisco Identity Services Engine Software | Közepes 4.9 | Riasztás → |
| CVE-2026-20350 | Cisco ThousandEyes Enterprise Agent | Közepes 4.7 | |
| CVE-2026-20286 | Cisco Identity Services Engine Software | Közepes 4.3 | |
| CVE-2026-20285 | Cisco Identity Services Engine Software | Közepes 4.3 | |
| CVE-2026-20071 | Cisco Identity Services Engine Software | Alacsony 3.8 |
Hivatkozások
Gyártói közlemény
Egyéb
CVE
- CVE-2026-76461 — cve.org
- CVE-2026-76461 — NVD
- CVE-2026-76460 — cve.org
- CVE-2026-76460 — NVD
- CVE-2026-76423 — cve.org
- CVE-2026-76423 — NVD
- CVE-2026-20192 — cve.org
- CVE-2026-20192 — NVD
- CVE-2026-20130 — cve.org
- CVE-2026-20130 — NVD
- CVE-2026-20307 — cve.org
- CVE-2026-20307 — NVD
- CVE-2026-20329 — cve.org
- CVE-2026-20329 — NVD
- CVE-2026-20322 — cve.org
- CVE-2026-20322 — NVD
- CVE-2026-20330 — cve.org
- CVE-2026-20330 — NVD
- CVE-2026-20325 — cve.org
- CVE-2026-20325 — NVD
- CVE-2026-20324 — cve.org
- CVE-2026-20324 — NVD
- CVE-2026-20332 — cve.org
- CVE-2026-20332 — NVD