Freitag · 11.09.2026 Ausgabe 5128 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20079

Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management

Hersteller: Cisco
10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle sitzt in der Web-Oberfläche von Cisco Secure Firewall Management Center (FMC) und der Firewall-Verwaltung von Cisco Security Cloud Control (SCC). Ursache ist ein fehlerhaft angelegter Systemprozess, der beim Startvorgang des Geräts erzeugt wird. Dadurch entsteht ein alternativer Zugangsweg, über den sich die Anmeldung vollständig umgehen lässt. Ein Angreifer kann aus der Ferne und ohne gültige Zugangsdaten speziell präparierte HTTP-Anfragen an ein betroffenes System senden und darüber Skriptdateien und Befehle auf dem Gerät ausführen. Im Erfolgsfall erhält er Root-Zugriff auf das darunterliegende Betriebssystem und damit die vollständige Kontrolle. Da es sich um die zentrale Verwaltungsinstanz für Firewalls handelt, betrifft eine Übernahme nicht nur das Verwaltungssystem selbst, sondern auch die darüber gesteuerten Sicherheitsrichtlinien und angebundenen Firewalls.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Prüfen Sie die Erreichbarkeit der betroffenen Systeme aus dem Internet. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.