SecBoard
Zurück zur Übersicht

CISA Adds Three Known Exploited Vulnerabilities to Catalog

CISA Current Activity·
Originalartikel lesen bei CISA Current Activity

hat drei neue, aktiv ausgenutzte Schwachstellen (CVE-2026-20349, CVE-2026-68820, CVE-2026-72898) in ihren KEV-Katalog aufgenommen. Diese betreffen Cisco, Microsoft und Metabase und stellen ein erhebliches Risiko dar. Bundesbehörden sind zur sofortigen Behebung verpflichtet, und alle Organisationen werden dringend ermutigt, diese kritischen Lücken prioritär zu schließen.

Kurzfassung

CISA hat drei neue, aktiv ausgenutzte Schwachstellen (CVE-2026-20349, CVE-2026-68820, CVE-2026-72898) in ihren KEV-Katalog aufgenommen. Diese betreffen Produkte von Cisco, Microsoft und Metabase. Bundesbehörden sind zur sofortigen Behebung verpflichtet, und alle Organisationen werden dringend ermutigt, diese kritischen Lücken prioritär zu schließen.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Organisationen, die Cisco Secure Firewall, Microsoft Windows oder Metabase-Produkte verwenden, sind betroffen. Insbesondere Bundesbehörden sind zur sofortigen Behebung verpflichtet.

Warum relevant

Das Vorhandensein dieser Schwachstellen im KEV-Katalog bedeutet, dass sie aktiv von Angreifern ausgenutzt werden. Eine Nichtbehebung kann zu Kompromittierungen führen, die den Geschäftsbetrieb erheblich stören können.

Realistisches Worst Case

Der schlimmste Fall ist die erfolgreiche Ausnutzung dieser Schwachstellen, was zu unbefugtem Zugriff auf Systeme, Datenlecks oder der vollständigen Kompromittierung betroffener Infrastrukturen führen kann.

Handlungsempfehlung

Organisationen sollten umgehend prüfen, ob sie von CVE-2026-20349 (Cisco), CVE-2026-68820 (Microsoft) und CVE-2026-72898 (Metabase) betroffen sind, und die entsprechenden Patches oder Mitigationen sofort anwenden.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie Ihre Asset-Inventur auf das Vorhandensein von Cisco Secure Firewall, Microsoft Windows-Systemen und Metabase-Instanzen.
  • Scannen Sie Ihre extern zugänglichen Systeme auf das Vorhandensein der Schwachstellen CVE-2026-20349, CVE-2026-68820 und CVE-2026-72898.
  • Validieren Sie, dass die neuesten Sicherheitspatches für Cisco Secure Firewall, Microsoft Windows und Metabase auf allen relevanten Systemen installiert sind.
Offene Punkte
  • Spezifische Details zu den Ausnutzungsmethoden der Schwachstellen sind nicht im Artikel genannt.
  • Die genauen Auswirkungen einer erfolgreichen Ausnutzung für jede einzelne CVE sind nicht detailliert beschrieben.
  • Die betroffenen Versionen der Produkte von Cisco, Microsoft und Metabase sind nicht spezifiziert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Haben wir Cisco extern erreichbar?
  • Haben wir Windows extern erreichbar?
  • Können wir Resource Development detektieren?

MITRE ATT&CK Kill Chain (1 Techniken)

Resource Development