SecBoard

Daily17. September 2026

Was gestern passiert ist — in drei Minuten, bevor der Tag beginnt.

Cisco hat Patches für mehrere kritische Schwachstellen in Secure Firewall Management Center (FMC), Identity Services Engine (ISE) und Nexus Dashboard veröffentlicht, darunter eine Zero-Day-Schwachstelle (CVE-2026-76460) in ISE, die aktiv ausgenutzt wird. Der CISA KEV-Katalog listet 0 neue aktiv ausgenutzte Schwachstellen, während 41 der 1015 neuen CVEs als kritisch eingestuft sind.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

108
Meldungen erfasst
Vortag: 129
4
Quellenübergreifend belegt
Vortag: 5
10
Themen zu ausgenutzten Lücken
Vortag: 8
1015
Neue CVEs
Vortag: 889
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
41
Davon kritisch
Vortag: 75
Veröffentlichungsmenge der NVD — schwankt stark je Tag.
0
Neu als ausgenutzt gelistet
Vortag: 2
22
Neue Leak-Opfer
Vortag: 29
qilin: 4

Die Meldungen des Tages

1

Cisco Fixes Dozens of Flaws Across FMC, ISE and Nexus Dashboard

SecurityWeek2 QuellenKEV — Aktiv ausgenutztCVSS 10EPSS 75.8 %

Cisco hat Patches für zahlreiche kritische Schwachstellen in Secure Firewall Management Center (FMC), Identity Services Engine (ISE) und Nexus Dashboard veröffentlicht. Angreifer könnten über SQL-Injection, Datenmanipulation und Befehlsausführung Root-Zugriff erlangen. Die umgehende Installation der Sicherheitsupdates wird dringend empfohlen.

Diese Schwachstellen ermöglichen Angreifern, Root-Zugriff zu erlangen, Befehle auszuführen, Authentifizierungen zu umgehen und Daten zu manipulieren, was zu erheblichen Sicherheitsrisiken führen kann.

Zur Meldung
2

Cisco Warns of New Zero-Day ISE Auth Bypass (CVSS 10.0) Exploited in Active Attacks

The Hacker News6 QuellenKEV — Aktiv ausgenutztCVSS 10EPSS 0.9 %

Cisco warnt vor einer kritischen Zero-Day-Schwachstelle (CVE-2026-76460) in Identity Services Engine (ISE) und ISE Passive Identity Connector (ISE-PIC). Diese Schwachstelle wird aktiv ausgenutzt, um die Authentifizierung zu umgehen und unautorisierten Zugriff zu erlangen. Betroffene Kunden müssen umgehend Patches installieren und ihre Logs auf verdächtige Aktivitäten überprüfen.

Die Schwachstelle ermöglicht es Angreifern, die Authentifizierung zu umgehen und unautorisierten Zugriff auf kritische Netzwerkdienste zu erhalten, was zu weitreichenden Sicherheitsverletzungen führen kann. Da es sich um einen Zero-Day-Exploit handelt, ist die Bedrohung unmittelbar und erfordert sofortiges Handeln.

Zur Meldung
3

Active Exploitation Triggers Emergency Patch for Cisco ISE Zero-Day

SecurityWeek1 QuelleKEV — Aktiv ausgenutztCVSS 10EPSS 0.9 %

Cisco hat Notfall-Patches für eine kritische Zero-Day-Schwachstelle (CVE-2026-76460) in seiner Identity Services Engine (ISE) veröffentlicht, die aktiv ausgenutzt wird. Angreifer können Authentifizierungsmechanismen umgehen und Zugriff auf betroffene Geräte erhalten. Kunden müssen umgehend aktualisieren und Protokolle auf verdächtige Aktivitäten überprüfen.

Die aktive Ausnutzung dieser Zero-Day-Schwachstelle ermöglicht es Angreifern, Authentifizierungsmechanismen zu umgehen und unautorisierten Zugriff auf kritische Netzwerkzugriffskontrollsysteme zu erhalten.

Zur Meldung
4

Cisco warns of max severity ISE zero-day exploited in attacks

BleepingComputer1 QuelleKEV — Aktiv ausgenutztCVSS 10EPSS 1.0 %

Cisco warnt vor einer kritischen Zero-Day-Schwachstelle (CVE-2026-76460) in seiner Identity Services Engine (ISE), die aktiv ausgenutzt wird. Angreifer können die Authentifizierung umgehen und unautorisierten Zugriff auf betroffene Geräte erhalten. Es gibt keine Workarounds, daher ist die Installation von Sicherheitsupdates dringend erforderlich.

Diese Schwachstelle ermöglicht es Angreifern, die Authentifizierung zu umgehen und unautorisierten Zugriff auf kritische Netzwerkzugriffskontrollsysteme zu erhalten, was die Netzwerksicherheit erheblich gefährdet.

Zur Meldung
5

CISA releases Cyber Decoys guide detailing tripwires, honeytokens to strengthen critical infrastructure detection and response

Industrial Cyber2 Quellen

Die CISA hat einen Leitfaden zur Implementierung von Cyber-Köder-Systemen veröffentlicht, um die Erkennung und Reaktion auf böswillige Aktivitäten in Netzwerken kritischer Infrastrukturen zu verbessern. Der Leitfaden empfiehlt den Einsatz von Tripwires und Honeytokens zur frühzeitigen Erkennung von Angreifern. Dies ist besonders relevant, wenn Angreifer "Living-off-the-Land"-Techniken nutzen.

Die Implementierung von Cyber-Köder-Systemen ermöglicht die frühzeitige Erkennung von Angreifern, die legitime Zugangsdaten oder "Living-off-the-Land"-Techniken verwenden, was die Reaktionsfähigkeit auf Bedrohungen erheblich verbessert.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.