Cisco Secure Firewall Management Center: Mehrere Schwachstellen
Eigenanreicherung — kein Mirror der Originalquelle
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Cisco Secure Firewall Management Center und Cisco Secure Firewall Threat Defense ausnutzen, um Root-Rechte zu erlangen, beliebigen Code mit Root-Rechten auszuführen, SQL-Injection durchzuführen und vertrauliche Daten offenzulegen sowie Daten zu manipulieren. Es wird empfohlen, die neuesten Sicherheitsupdates von Cisco zu installieren.
Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.
Ausgabe bei BSI CERT-Bund WID lesen →Vollständige Empfehlung
Empfehlung mit allen CVEs öffnen →
Mehr zu Management
Weitere Empfehlungen
- CVE-2026-85103highCheck Point Security Gateway, Spark Firewall und Security Management: Mehrere Schwachstellen ermöglichen Codeausführung
- CVE-2026-20018criticalCisco Secure Firewall Management Center: Mehrere Schwachstellen
- ghsa:GHSA-hxjg-93wc-h8p8highKomari: Management Interface CSRF
- CVE-2026-87075highTanium Endpoint Management Server, Data Service, Enforce, Comply: Mehrere Schwachstellen
- CVE-2026-71341noneWindows Partition Management Driver Information Disclosure Vulnerability
- CVE-2026-69480noneWindows Partition Management Driver Elevation of Privilege Vulnerability
- CVE-2026-73012noneWindows Management Services Elevation of Privilege Vulnerability
- CVE-2026-69694noneWindows IP Address Management (IPAM) Service Elevation of Privilege Vulnerability
Weitere News-Einträge
- Newsthehackernews2026-09-11Cisco FMC Flaws Exploited to Steal Credentials and Deploy Qilin Ransomware
- Newsbleepingcomputer2026-09-10Cisco FMC flaws exploited by ransomware gang, state-sponsored hackers
- Schwachstellebsi-cert-bund-wid2026-09-10Check Point Security Gateway, Spark Firewall und Security Management: Mehrere Schwachstellen ermöglichen Codeausführung
- Newscsoonline2026-09-10Stealth rootkit targeting F5 BIG-IP could expose enterprise identity gateways
- Newsthehackernews2026-09-10Check Point Discloses Two 9.8-Rated VPN Certificate Flaws Enabling Unauthenticated RCE
- Newsbleepingcomputer2026-09-09Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks
- Schwachstellebsi-cert-bund-wid2026-09-09Tanium Endpoint Management Server, Data Service, Enforce, Comply: Mehrere Schwachstellen
- Newscsoonline2026-09-08Reflectiz Launches Agentic Pentesting for Websites: Up to 10x Coverage vs Conventional Pentests
Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-0610