{"id":323811,"date":"2026-04-17T09:31:55","date_gmt":"2026-04-17T07:31:55","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=323811"},"modified":"2026-04-17T09:31:55","modified_gmt":"2026-04-17T07:31:55","slug":"cisco-patcht-4-kritische-sicherheitsluecken-cvss-bis-zu-9-9-in-webex-und-ise","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/04\/17\/cisco-patcht-4-kritische-sicherheitsluecken-cvss-bis-zu-9-9-in-webex-und-ise\/","title":{"rendered":"Cisco patcht 4 kritische Sicherheitsl\u00fccken (CVSS bis zu 9.9) in Webex und ISE"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Noch eine kurze Information f\u00fcr Leser die f\u00fcr die Absicherung von Ciscos L\u00f6sungen Webex und ISE zust\u00e4ndig sind. Cisco hat gleich vier kritische Sicherheitsl\u00fccken, der CVSS-Score reicht bis zu 9.9, in seiner Konferenzsoftware Webex und in ISE per Sicherheitsupdate geschlossen. Sofern noch nicht passiert, sollte gepatcht werden.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/1e07d1ce931642cdb37cf48a46565ed1\" alt=\"\" width=\"1\" height=\"1\" \/>Cisco Webex ist eine Software f\u00fcr Webkonferenzen und Videokonferenzen, die vom US-Unternehmen entwickelt und vertrieben wird. Webex ist in Unternehmen wohl recht breit im Einsatz. Die Cisco Identity Services Engine (ISE) ist eine Sicherheitsplattform f\u00fcr die Netzwerkzugriffskontrolle (NAC), die Benutzer und Ger\u00e4te (IoT\/OT) identifiziert, authentifiziert und Richtlinien im Netzwerk durchsetzt. Sie erm\u00f6glicht Zero-Trust-Sicherheit durch zentrale Kontrolle, automatisierte Bedrohungseind\u00e4mmung und Mandantenf\u00e4higkeit \u00fcber kabelgebundene, kabellose und VPN-Verbindungen.<\/p>\n<h2>Schwachstellen in Webex und ISE<\/h2>\n<p>Die Information, dass es schwere Sicherheitsl\u00fccken in\u00a0 Cisco Webex und ISE gibt, ist mir bereits gestern \u00fcber diverse Tweets und Web-Artikel (z.B. bei <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/cisco-says-critical-webex-services-flaw-requires-customer-action\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a>) untergekommen.<\/p>\n<p><a href=\"https:\/\/xcancel.com\/thehackersnews\/status\/2044740028522467479\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-323812\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Cisco.jpg\" alt=\"Cisco Schwachstelle in Webex und ISE\" width=\"544\" height=\"681\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Cisco.jpg 544w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/Cisco-240x300.jpg 240w\" sizes=\"auto, (max-width: 544px) 100vw, 544px\" \/><\/a><\/p>\n<p>The Hacker News hat die in den letzten Tagen geschlossenen Schwachstellen in <a href=\"https:\/\/thehackernews.com\/2026\/04\/cisco-patches-four-critical-identity.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> zusammen getragen.<\/p>\n<ul>\n<li><a href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-webex-cui-cert-8jSZYhWL\" target=\"_blank\" rel=\"noopener\">CVE-2026-20184<\/a> (CVSS Score: 9.8): Eine fehlerhafte Zertifikats\u00fcberpr\u00fcfung bei der Integration von Single Sign-On (SSO) mit Control Hub in Webex Services, die es einem nicht authentifizierten Angreifer aus der Ferne erm\u00f6glichen k\u00f6nnte, sich als beliebiger Benutzer innerhalb des Dienstes auszugeben und sich unbefugten Zugriff auf legitime Cisco Webex-Dienste zu verschaffen.<\/li>\n<li><a href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-ise-rce-traversal-8bYndVrZ\" target=\"_blank\" rel=\"noopener\">CVE-2026-20147<\/a> (CVSS score: 9.9): Eine Schwachstelle in der Identity Services Engine (ISE) und im ISE Passive Identity Connector (ISE-PIC) im Zusammenhang mit der unzureichenden Validierung von Benutzereingaben, die es einem authentifizierten Angreifer aus der Ferne, der \u00fcber g\u00fcltige Administratorrechte verf\u00fcgt, erm\u00f6glichen k\u00f6nnte, durch das Senden manipulierter HTTP-Anfragen Code remote auszuf\u00fchren.<\/li>\n<li><a href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-ise-rce-4fverepv\" target=\"_blank\" rel=\"noopener\">CVE-2026-20180, CVE-2026-20186<\/a> (CVSS scores: 9.9): Mehrere Schwachstellen in ISE aufgrund unzureichender Validierung von Benutzereingaben k\u00f6nnten es einem authentifizierten Angreifer aus der Ferne, der \u00fcber Admin-Zugangsdaten mit Lesezugriff verf\u00fcgt, erm\u00f6glichen, durch das Senden manipulierter HTTP-Anfragen beliebige Befehle auf dem zugrunde liegenden Betriebssystem eines betroffenen Ger\u00e4ts auszuf\u00fchren.<\/li>\n<\/ul>\n<p>Details zu den betroffenen Produktversionen sowie Hinweise zu den Updates lassen sich den verlinkten Cisco-Sicherheitshinweisen entnehmen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch eine kurze Information f\u00fcr Leser die f\u00fcr die Absicherung von Ciscos L\u00f6sungen Webex und ISE zust\u00e4ndig sind. Cisco hat gleich vier kritische Sicherheitsl\u00fccken, der CVSS-Score reicht bis zu 9.9, in seiner Konferenzsoftware Webex und in ISE per Sicherheitsupdate geschlossen. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/04\/17\/cisco-patcht-4-kritische-sicherheitsluecken-cvss-bis-zu-9-9-in-webex-und-ise\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,185],"tags":[3218,4328,3836,4315],"class_list":["post-323811","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-update","tag-cisco","tag-sicherheit","tag-software","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/323811","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=323811"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/323811\/revisions"}],"predecessor-version":[{"id":323813,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/323811\/revisions\/323813"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=323811"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=323811"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=323811"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}