Installieren Sie umgehend die von Cisco bereitgestellten Sicherheitspatches und Updates für alle betroffenen Produkte.
Hoechster CVSS-Basiswert 7.1+13
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Vulnérabilité dans les produits Cisco (09 septembre 2026)
Eine Schwachstelle in Cisco-Produkten ermöglicht Angreifern die Umgehung von Sicherheitsrichtlinien. Betroffen sind verschiedene Versionen der Intersight Server Firmware, NFVIS, UCS Server Software, UCS XE-Series Server Firmware, UCSE BIOS und UCSE Software. Nutzern wird dringend empfohlen, die Sicherheitspatches des Herstellers zu installieren, um das Risiko zu mindern.
SecBoard-Einordnung
Diese Schwachstelle kann es Angreifern ermöglichen, bestehende Sicherheitsrichtlinien zu umgehen, was potenziell zu unautorisiertem Zugriff oder weiteren Kompromittierungen führen kann. Die Integrität und Vertraulichkeit der Systeme könnten beeinträchtigt werden.
Realistisch schlimmster Fall: Im schlimmsten Fall könnten Angreifer durch die Umgehung von Sicherheitsrichtlinien unautorisierten Zugriff auf kritische Systeme erhalten, was zu Datenlecks, Systemausfällen oder der Installation bösartiger Software führen könnte.
Empfehlung: Installieren Sie umgehend die von Cisco bereitgestellten Sicherheitspatches und Updates für alle betroffenen Produkte. Überprüfen Sie regelmäßig die Cisco-Sicherheitsbulletins auf weitere Informationen und Anweisungen.
Key Facts
- CVSS
- 7.1 · HIGH
- EPSS
- 0.1%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität
- Patch
- unbekannt
- Zuweisende CNA
- psirt@cisco.com
Betroffen
Organisationen, die Cisco Intersight Server Firmware, NFVIS, UCS Server Software, UCS XE-Series Server Firmware, UCSE BIOS oder UCSE Software in ihren Umgebungen einsetzen.
Prüfen
3- ▸Überprüfen Sie die Versionen Ihrer Cisco Intersight Server Firmware, NFVIS, UCS Server Software, UCS XE-Series Server Firmware, UCSE BIOS und UCSE Software auf Betroffenheit.
- ▸Stellen Sie sicher, dass alle Cisco-Produkte auf die neuesten, gepatchten Versionen aktualisiert wurden.
▸ 1 weitere▾ weniger
- ▸Überwachen Sie Ihre Cisco-Systeme auf ungewöhnliche Aktivitäten oder Versuche der Richtlinienumgehung, die auf eine Ausnutzung der Schwachstelle hindeuten könnten.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen Sicherheitsrichtlinien umgangen werden können.
- ▸Es ist nicht spezifiziert, ob die Schwachstelle aktiv ausgenutzt wird oder ob Proof-of-Concept-Exploits öffentlich verfügbar sind.
- ▸Der genaue Mechanismus der Richtlinienumgehung ist im Artikel nicht detailliert beschrieben.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir Cisco extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?
MITRE ATT&CK(5)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„"Angreifern die Umgehung von Sicherheitsrichtlinien"“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
2
Bewaffnung
2
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Verlauf der Belege
Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.
- CERT-FRKontextVulnérabilité dans les produits Adobe (08 septembre 2026)
- The Hacker NewsKontextAdobe Patches Magento Zero-Day Exploited to Deploy Rust Backdoor and PHP Web Shell
- CISA Current ActivityPrimärbelegCISA Adds Four Known Exploited Vulnerabilities to Catalog
- BleepingComputerKontextAdobe fixes critical Magento zero-day exploited to backdoor servers
- SecurityWeekKontextAdobe Patches Over 170 Vulnerabilities, Including Commerce Zero-Day
Der Vorgang wird seit 1 Tagen berichtet.
Quellen & Belege· 5 unterschiedliche Quellen
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Quelle nicht eingeordnet.
- Multiples vulnérabilités dans les produits Apple (15 septembre 2026)
- Multiples vulnérabilités dans les produits Fortinet (11 septembre 2026)
- Multiples vulnérabilités dans les produits IBM (11 septembre 2026)
- Multiples vulnérabilités dans les produits Check Point (10 septembre 2026)
- Multiples vulnérabilités dans les produits Palo Alto Networks (10 septembre 2026)
- Multiples vulnérabilités dans les produits Veeam (10 septembre 2026)
- Multiples vulnérabilités dans les produits Adobe (09 septembre 2026)
- Vulnérabilité dans les produits Cisco (09 septembre 2026)
- Multiples vulnérabilités dans Microsoft Windows (09 septembre 2026)
- Vulnérabilité dans les produits ESET (09 septembre 2026)
- Multiples vulnérabilités dans les produits Microsoft (09 septembre 2026)
- Multiples vulnérabilités dans les produits Ivanti (09 septembre 2026)
- Vulnérabilité dans les produits Adobe (08 septembre 2026)
- Mindestens eine Quelle ist noch nicht nach Herkunftsklasse eingeordnet.
- Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile
ATT&CK-Heatmap