{"id":327979,"date":"2026-07-30T23:36:59","date_gmt":"2026-07-30T21:36:59","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=327979"},"modified":"2026-07-31T01:03:04","modified_gmt":"2026-07-30T23:03:04","slug":"backdoor-cve-2026-20316-in-cisco-firewall-wird-ausgenutzt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/07\/30\/backdoor-cve-2026-20316-in-cisco-firewall-wird-ausgenutzt\/","title":{"rendered":"Backdoor (CVE-2026-20316) in Cisco Firewall wird ausgenutzt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>In der Verwaltungssoftware der Cisco Firewall gibt es ein Konto mit fest vorgegebenen Zugangsdaten (Backdoor). Cisco hat inzwischen ein Update ver\u00f6ffentlicht, die diese Sicherheitsl\u00fccke (CVE-2026-20316) schlie\u00dft. Inzwischen wurde bekannt, dass Angreifer diese Backdoor mit fest vorgegebenen Zugangsdaten entdeckt haben und f\u00fcr Angriffe auf Cisco-Firewalls missbrauchen. Patchen ist also angesagt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/dacb7c96fbe446ff9e0c01dec8ea1870\" alt=\"\" width=\"1\" height=\"1\" \/>Es gibt das Security Advisory\u00a0<a href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-fmc-static-cred-BET3Cjh\" target=\"_blank\" rel=\"noopener\">Cisco Secure Firewall Management Center Software Static Credential Vulnerability<\/a> vom 29. Juli 2026, in dem der Sachverhalt offen gelegt wird. Im Sicherheitshinweis hei\u00dft es, dass eine Sicherheitsl\u00fccke CVE-2026-20316 in der Weboberfl\u00e4che der Cisco Secure Firewall Management Center (FMC)-Software es einem nicht authentifizierten Angreifer remote erm\u00f6glichen k\u00f6nne, sich \u00fcber ein Konto mit geringen Berechtigungen bei einem betroffenen Ger\u00e4t anzumelden und so auf sensible Daten innerhalb der betroffenen Systeme zuzugreifen.<\/p>\n<p>Diese Sicherheitsl\u00fccke ist auf das Vorhandensein statischer Anmeldedaten f\u00fcr ein Konto mit geringen Berechtigungen zur\u00fcckzuf\u00fchren. Ein Angreifer k\u00f6nnte diese Sicherheitsl\u00fccke ausnutzen, indem er sich mit diesem Konto bei einem betroffenen System anmeldet. Ein erfolgreicher Angriff k\u00f6nnte es dem Angreifer erm\u00f6glichen, sich bei dem betroffenen System anzumelden und als Benutzer mit geringen Berechtigungen auf sensible Daten zuzugreifen.<\/p>\n<blockquote><p>Ist die Weboberfl\u00e4che der Cisco Secure Firewall Management Center (FMC) nicht per Internet \u00f6ffentlich erreichbar, verringert sich die mit dieser Sicherheitsl\u00fccke verbundene Angriffsfl\u00e4che.<\/p>\n<p>Diese Sicherheitsl\u00fccke betrifft die Cisco Secure FMC-Software, unabh\u00e4ngig von der Ger\u00e4tekonfiguration.<\/p><\/blockquote>\n<p>Die Schwachstelle hat den Schweregrad \"hoch\" erhalten, da sie in Verbindung mit anderen Schwachstellen eventuell eine Rechteausweitung erm\u00f6glicht. Cisco hat Software-Updates ver\u00f6ffentlicht, die diese Sicherheitsl\u00fccke beheben.<\/p>\n<p>Im Juli 2026 wurde dem Cisco PSIRT bekannt, dass diese Sicherheitsl\u00fccke aktiv ausgenutzt wird. Cisco empfiehlt seinen Kunden dringend, auf eine korrigierte Softwareversion zu aktualisieren, um diese Sicherheitsl\u00fccke zu beheben.\u00a0Details zum Update und zu den Indicators of Compromise (ICOs) finden sich im Cisco Sicherheitshinweis. (<a href=\"https:\/\/www.golem.de\/news\/kodierte-zugangsdaten-angreifer-nutzen-backdoor-in-ciscos-firewall-software-aus-2607-211442.html\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In der Verwaltungssoftware der Cisco Firewall gibt es ein Konto mit fest vorgegebenen Zugangsdaten (Backdoor). Cisco hat inzwischen ein Update ver\u00f6ffentlicht, die diese Sicherheitsl\u00fccke (CVE-2026-20316) schlie\u00dft. Inzwischen wurde bekannt, dass Angreifer diese Backdoor mit fest vorgegebenen Zugangsdaten entdeckt haben und &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/07\/30\/backdoor-cve-2026-20316-in-cisco-firewall-wird-ausgenutzt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[3218,2712,4328,4315],"class_list":["post-327979","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-cisco","tag-firewall","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327979","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=327979"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327979\/revisions"}],"predecessor-version":[{"id":327982,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327979\/revisions\/327982"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=327979"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=327979"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=327979"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}