Backdoor (CVE-2026-20316) in Cisco Firewall wird ausgenutzt

Sicherheit (Pexels, allgemeine Nutzung)In der Verwaltungssoftware der Cisco Firewall gibt es ein Konto mit fest vorgegebenen Zugangsdaten (Backdoor). Cisco hat inzwischen ein Update veröffentlicht, die diese Sicherheitslücke (CVE-2026-20316) schließt. Inzwischen wurde bekannt, dass Angreifer diese Backdoor mit fest vorgegebenen Zugangsdaten entdeckt haben und für Angriffe auf Cisco-Firewalls missbrauchen. Patchen ist also angesagt.

Es gibt das Security Advisory Cisco Secure Firewall Management Center Software Static Credential Vulnerability vom 29. Juli 2026, in dem der Sachverhalt offen gelegt wird. Im Sicherheitshinweis heißt es, dass eine Sicherheitslücke CVE-2026-20316 in der Weboberfläche der Cisco Secure Firewall Management Center (FMC)-Software es einem nicht authentifizierten Angreifer remote ermöglichen könne, sich über ein Konto mit geringen Berechtigungen bei einem betroffenen Gerät anzumelden und so auf sensible Daten innerhalb der betroffenen Systeme zuzugreifen.

Diese Sicherheitslücke ist auf das Vorhandensein statischer Anmeldedaten für ein Konto mit geringen Berechtigungen zurückzuführen. Ein Angreifer könnte diese Sicherheitslücke ausnutzen, indem er sich mit diesem Konto bei einem betroffenen System anmeldet. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, sich bei dem betroffenen System anzumelden und als Benutzer mit geringen Berechtigungen auf sensible Daten zuzugreifen.

Ist die Weboberfläche der Cisco Secure Firewall Management Center (FMC) nicht per Internet öffentlich erreichbar, verringert sich die mit dieser Sicherheitslücke verbundene Angriffsfläche.

Diese Sicherheitslücke betrifft die Cisco Secure FMC-Software, unabhängig von der Gerätekonfiguration.

Die Schwachstelle hat den Schweregrad "hoch" erhalten, da sie in Verbindung mit anderen Schwachstellen eventuell eine Rechteausweitung ermöglicht. Cisco hat Software-Updates veröffentlicht, die diese Sicherheitslücke beheben.

Im Juli 2026 wurde dem Cisco PSIRT bekannt, dass diese Sicherheitslücke aktiv ausgenutzt wird. Cisco empfiehlt seinen Kunden dringend, auf eine korrigierte Softwareversion zu aktualisieren, um diese Sicherheitslücke zu beheben. Details zum Update und zu den Indicators of Compromise (ICOs) finden sich im Cisco Sicherheitshinweis. (via)

Dieser Beitrag wurde unter Sicherheit, Software abgelegt und mit , , , verschlagwortet. Setze ein Lesezeichen für den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.