CISA Adds Three Known Exploited Vulnerabilities to Catalog
CISA hat drei neue, aktiv ausgenutzte Schwachstellen (CVE-2026-20349, CVE-2026-68820, CVE-2026-72898) in ihren KEV-Katalog aufgenommen. Diese betreffen Cisco, Microsoft und Metabase und stellen ein erhebliches Risiko dar. Bundesbehörden sind zur sofortigen Behebung verpflichtet, und alle Organisationen werden dringend ermutigt, diese kritischen Lücken prioritär zu schließen.
CISA hat drei neue, aktiv ausgenutzte Schwachstellen (CVE-2026-20349, CVE-2026-68820, CVE-2026-72898) in ihren KEV-Katalog aufgenommen. Diese betreffen Produkte von Cisco, Microsoft und Metabase. Bundesbehörden sind zur sofortigen Behebung verpflichtet, und alle Organisationen werden dringend ermutigt, diese kritischen Lücken prioritär zu schließen.
Organisationen, die Cisco Secure Firewall, Microsoft Windows oder Metabase-Produkte verwenden, sind betroffen. Insbesondere Bundesbehörden sind zur sofortigen Behebung verpflichtet.
Das Vorhandensein dieser Schwachstellen im KEV-Katalog bedeutet, dass sie aktiv von Angreifern ausgenutzt werden. Eine Nichtbehebung kann zu Kompromittierungen führen, die den Geschäftsbetrieb erheblich stören können.
Der schlimmste Fall ist die erfolgreiche Ausnutzung dieser Schwachstellen, was zu unbefugtem Zugriff auf Systeme, Datenlecks oder der vollständigen Kompromittierung betroffener Infrastrukturen führen kann.
Organisationen sollten umgehend prüfen, ob sie von CVE-2026-20349 (Cisco), CVE-2026-68820 (Microsoft) und CVE-2026-72898 (Metabase) betroffen sind, und die entsprechenden Patches oder Mitigationen sofort anwenden.
- ▸Überprüfen Sie Ihre Asset-Inventur auf das Vorhandensein von Cisco Secure Firewall, Microsoft Windows-Systemen und Metabase-Instanzen.
- ▸Scannen Sie Ihre extern zugänglichen Systeme auf das Vorhandensein der Schwachstellen CVE-2026-20349, CVE-2026-68820 und CVE-2026-72898.
- ▸Validieren Sie, dass die neuesten Sicherheitspatches für Cisco Secure Firewall, Microsoft Windows und Metabase auf allen relevanten Systemen installiert sind.
- Spezifische Details zu den Ausnutzungsmethoden der Schwachstellen sind nicht im Artikel genannt.
- Die genauen Auswirkungen einer erfolgreichen Ausnutzung für jede einzelne CVE sind nicht detailliert beschrieben.
- Die betroffenen Versionen der Produkte von Cisco, Microsoft und Metabase sind nicht spezifiziert.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Haben wir Cisco extern erreichbar?
- Haben wir Windows extern erreichbar?
- Können wir Resource Development detektieren?