// HEISE ONLINE — CYBERSECURITY
Root-Attacken auf Nexus-9000-Switches von Cisco möglich
IP-Telefone, Switches und Secure Email von Cisco sind angreifbar. Sicherheitspatches schließen zum Teil kritische Sicherheitslücken.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Angreifer können Cisco-Switches der Serie Nexus 9000 attackieren und vollständig kompromittieren. Diese und weitere Sicherheitslücken in diversen IP-Telefonen und Secure Email haben die Entwickler nun geschlossen. Bislang gibt es seitens des Netzwerkausrüsters keine Hinweise, dass Angreifer die Lücken ausnutzen.
Die Lücke (CVE-2026-20212) in Nexus 9000 Series Switches mit Silicon-One-Chip ist einer Warnmeldung zufolge als „kritisch“ eingestuft. Sie äußert sich darin, dass die TCP-Ports 43210 und 43211 im Standard-L3-VRF erreichbar sind. Hat ein Angreifer darauf Zugriff, kann er mittels manipulierter Netzwerkdaten eine Attacke einleiten.
Im Anschluss können Angreifer eigenen Code mit Root-Rechten ausführen. Angriffe sollen aus der Ferne und ohne Authentifizierung möglich sein. Um die jeweils passenden Sicherheitspatches zu finden, müssen Admins den Cisco Software Checker in der Warnmeldung nutzen.
Die IP-Telefone der Serien 7800, 8800 und 9800 sowie das Video Phone 8875 sind für DoS-Attacken anfällig (CVE-2026-20281 „hoch“). Angreifer können durch fortlaufend gesendete präparierte HTTP-Anfragen den Speicherverbrauch erhöhen, sodass das Gerät nicht mehr erreichbar ist und manuell neu gestartet werden muss. Voraussetzung ist, dass Web Access aktiviert ist; standardmäßig ist die Funktion abgeschaltet.
Durch das erfolgreiche Ausnutzen von zwei Schwachstellen (CVE-2026-20354 „mittel“, CVE-2026-20355 „mittel“) in Secure Email können Angreifer eigentlich verschlüsselte Mails im Klartext lesen. Weitere Informationen stehen in einer Warnmeldung.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.
Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.