SecBoard
Zurück zur Übersicht
Niedrig13 / 100Konfidenz: Hoch
CVSS7.1EPSS0.1 %Ohne Zutun des Nutzers

Installieren Sie umgehend die von Cisco bereitgestellten Sicherheitspatches und Updates für alle betroffenen Produkte.

Hoechster CVSS-Basiswert 7.1+13

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Vulnérabilité dans les produits Cisco (09 septembre 2026)

CERT-FR·
Originalartikel lesen bei CERT-FR

Eine Schwachstelle in Cisco-Produkten ermöglicht Angreifern die Umgehung von Sicherheitsrichtlinien. Betroffen sind verschiedene Versionen der Intersight Server Firmware, NFVIS, UCS Server Software, UCS XE-Series Server Firmware, UCSE BIOS und UCSE Software. Nutzern wird dringend empfohlen, die Sicherheitspatches des Herstellers zu installieren, um das Risiko zu mindern.

SecBoard-Einordnung

Diese Schwachstelle kann es Angreifern ermöglichen, bestehende Sicherheitsrichtlinien zu umgehen, was potenziell zu unautorisiertem Zugriff oder weiteren Kompromittierungen führen kann. Die Integrität und Vertraulichkeit der Systeme könnten beeinträchtigt werden.

Realistisch schlimmster Fall: Im schlimmsten Fall könnten Angreifer durch die Umgehung von Sicherheitsrichtlinien unautorisierten Zugriff auf kritische Systeme erhalten, was zu Datenlecks, Systemausfällen oder der Installation bösartiger Software führen könnte.

Empfehlung: Installieren Sie umgehend die von Cisco bereitgestellten Sicherheitspatches und Updates für alle betroffenen Produkte. Überprüfen Sie regelmäßig die Cisco-Sicherheitsbulletins auf weitere Informationen und Anweisungen.

Key Facts

 

CVSS
7.1 · HIGH
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität
Patch
unbekannt
Zuweisende CNA
psirt@cisco.com

Betroffen

Organisationen, die Cisco Intersight Server Firmware, NFVIS, UCS Server Software, UCS XE-Series Server Firmware, UCSE BIOS oder UCSE Software in ihren Umgebungen einsetzen.

Prüfen

3
  • Überprüfen Sie die Versionen Ihrer Cisco Intersight Server Firmware, NFVIS, UCS Server Software, UCS XE-Series Server Firmware, UCSE BIOS und UCSE Software auf Betroffenheit.
  • Stellen Sie sicher, dass alle Cisco-Produkte auf die neuesten, gepatchten Versionen aktualisiert wurden.
1 weitere
  • Überwachen Sie Ihre Cisco-Systeme auf ungewöhnliche Aktivitäten oder Versuche der Richtlinienumgehung, die auf eine Ausnutzung der Schwachstelle hindeuten könnten.

Offene Punkte

3
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen Sicherheitsrichtlinien umgangen werden können.
  • Es ist nicht spezifiziert, ob die Schwachstelle aktiv ausgenutzt wird oder ob Proof-of-Concept-Exploits öffentlich verfügbar sind.
  • Der genaue Mechanismus der Richtlinienumgehung ist im Artikel nicht detailliert beschrieben.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Haben wir Cisco extern erreichbar?
  • Können wir Reconnaissance detektieren?
  • Können wir Resource Development detektieren?

MITRE ATT&CK(5)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1562Verteidigung deaktivieren oder modifizierenzugeordnet

"Angreifern die Umgehung von Sicherheitsrichtlinien"

T1583.004Acquire Infrastructure: Serverabgeleitet
T1584.004Compromise Infrastructure: Serverabgeleitet
T1592.002Gather Victim Host Information: Softwareabgeleitet
T1592.003Gather Victim Host Information: Firmwareabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

2

Bewaffnung

2

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. CERT-FRKontext
    Vulnérabilité dans les produits Adobe (08 septembre 2026)
  2. The Hacker NewsKontext
    Adobe Patches Magento Zero-Day Exploited to Deploy Rust Backdoor and PHP Web Shell
  3. CISA Current ActivityPrimärbeleg
    CISA Adds Four Known Exploited Vulnerabilities to Catalog
  4. BleepingComputerKontext
    Adobe fixes critical Magento zero-day exploited to backdoor servers
  5. SecurityWeekKontext
    Adobe Patches Over 170 Vulnerabilities, Including Commerce Zero-Day

Der Vorgang wird seit 1 Tagen berichtet.

Quellen & Belege· 5 unterschiedliche Quellen

CISA Current ActivityPrimärbelegPUBLICZuverlässigkeit A

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

BleepingComputerKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

SecurityWeekKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

The Hacker NewsKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Mindestens eine Quelle ist noch nicht nach Herkunftsklasse eingeordnet.
  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

ATT&CK-Heatmap