SchwachstelleBSI CERT-Bund WID2026-09-10 11:38 UTCICS / OT (Industrieanlagen)Öffentliche VerwaltungEnergie & Versorgung

Schwachstelle in Insyde UEFI Firmware und Cisco UCS ermöglicht Umgehung von Secure Boot

Eigenanreicherung — kein Mirror der Originalquelle

Ein Angreifer kann eine Schwachstelle in der Insyde UEFI Firmware sowie im Cisco Unified Computing System (UCS) ausnutzen, um den UEFI-Secure-Boot zu umgehen. Dadurch ist es möglich, die Pre-Boot-Umgebung zu manipulieren und beliebigen Code auszuführen. Es wird empfohlen, nach einem Patch von Insyde oder Cisco Ausschau zu halten.

Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.

Ausgabe bei BSI CERT-Bund WID lesen

Vollständige Empfehlung

bsi:WID-SEC-2026-3240medium2 verknüpfte CVEs

Ein Angreifer kann eine Schwachstelle in Insyde UEFI Firmware und Cisco Unified Computing System (UCS) ausnutzen, um den UEFI-Secure-Boot zu umgehen, die Pre-Boot-Umgebung zu manipulieren und beliebigen Code auszuführen.

Empfehlung mit allen CVEs öffnen

Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3240

ID