Auf den Punkt: Cisco hat zwölf Schwachstellen in Catalyst SD-WAN und IOS XE Software behoben, drei davon mit einem kritischen CVSS-Wert von 9.8.
Cisco hat im Rahmen einer internen Sicherheitsüberprüfung Patches für zwölf Schwachstellen in Catalyst SD-WAN Software und IOS XE Software veröffentlicht. Drei der Lücken erreichen den kritischen CVSS-Wert von 9.8.
Die betroffenen Schwachstellen wurden von Cisco im Zuge einer internen Sicherheitsüberprüfung identifiziert und betreffen zum einen die Catalyst SD-WAN Software unabhängig von der jeweiligen Geräte-Konfiguration, zum anderen die IOS XE Software, sofern diese im autonomen Modus oder im Controller-Modus betrieben wird. Insgesamt hat Cisco zwölf Sicherheitslücken geschlossen, wobei drei Schwachstellen mit dem maximalen CVSS-Basiswert von 9.8 als kritisch eingestuft wurden.
Für CISOs in Unternehmen, die Cisco-Netzwerkinfrastruktur mit SD-WAN-Komponenten oder IOS XE in Controller-Konfiguration einsetzen, ergibt sich unmittelbarer Handlungsbedarf. SD-WAN-Lösungen und Router mit IOS XE bilden häufig das Rückgrat der WAN-Konnektivität zwischen Standorten und zu Cloud-Umgebungen. Schwachstellen mit einem CVSS-Wert von 9.8 deuten in der Regel auf eine remote und ohne Authentifizierung ausnutzbare Kompromittierung mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit hin, auch wenn Cisco in der zitierten Quelle keine detaillierten Angriffsvektoren oder konkrete CVE-Nummern nennt.
Betriebsteams sollten die vollständige Cisco-Security-Advisory-Übersicht konsultieren, um die genauen CVE-Kennungen, betroffenen Softwareversionen und verfügbaren Fixed Releases zu ermitteln. Da die Schwachstellen sowohl Catalyst SD-WAN als auch IOS XE in autonomem und Controller-Modus betreffen, empfiehlt sich eine Inventarisierung aller im Einsatz befindlichen Geräte und Softwarestände, um die Patch-Priorisierung entsprechend der jeweiligen Netzwerkexposition vorzunehmen. Bis zum Einspielen der Updates sollte geprüft werden, ob temporäre Kompensationsmaßnahmen wie eine Einschränkung des Managementzugriffs sinnvoll sind.
Quelle: thehackernews.com · Erschienen 6. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.