Beobachtetes Signal · 14. Juli 2026 · Technical Release · Quelle: DEV Community · Relevanz: 4/5 · Sentiment: Negativ
Cisco patcht CVSS-10.0-Schwachstelle in Secure Workload mit Authentifizierungsumgehung
Cisco hat Notfall-Patches veröffentlicht, um eine kritische Authentifizierungsumgehung in seiner Secure Workload-Plattform zu beheben. Die als CVE-2026-20223 erfasste Schwachstelle erhielt einen CVSS-Wert von 10,0. Sie ermöglicht es nicht authentifizierten, remote angreifenden Personen, durch gezielte Anfragen an die REST API Site-Admin-Privilegien zu erlangen. Die Lücke betrifft sowohl SaaS- als auch On-Premises-Bereitstellungen und kann mandantenübergreifende Zugriffe auf sensible Telemetriedaten sowie Konfigurationen ermöglichen. Da keine Workarounds existieren, empfiehlt Cisco die sofortige Installation der Updates. Sicherheitsanalysten betonen, dass es sich hierbei um einen von mehreren Fehlern mit maximalem Schweregrad handelt, die 2026 für Cisco bekannt wurden, was die weitreichenden Auswirkungen auf Unternehmen unterstreicht, die Secure Workload in Zero-Trust- und Mikrosegmentierungsarchitekturen einsetzen.
Die kritische CVSS-10.0-Schwachstelle in Cisco Secure Workload beeinträchtigt die zentrale Unternehmenssicherheit über SaaS- und On-Premises-Umgebungen hinweg, ermöglicht mandantenübergreifende Kompromittierungen und erfordert sofortige Patches für Organisationen mit kritischer Infrastruktur.
Marktsignale zu Cisco in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Cisco hat Notfall-Patches für eine kritische Schwachstelle in Cisco Secure Workload veröffentlicht.
- Die Lücke wird unter CVE-2026-20223 geführt und weist einen CVSS-Score von 10,0 auf.
- Nicht authentifizierte Angreifer können über präparierte REST-API-Anfragen Site-Admin-Rechte erlangen.
- Das Problem betrifft SaaS- und On-Premises-Bereitstellungen und kann mandantenübergreifende Zugriffe ermöglichen.
- Es gibt keine Workarounds; Cisco empfiehlt sofortiges Patchen und die Prüfung der API-Endpunkte.
Verknüpfte Unternehmen
2 verknüpfte Unternehmen“Cisco has released emergency patches for a maximum-severity vulnerability in its Secure Workload platform — a flaw so severe it earned the r...”
“The Register characterized it as yet another "perfect 10" bug in Cisco's portfolio this year, underscoring the scope of the issue....”
Ontologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Cisco: Kritische Catalyst SD-WAN-Schwachstelle wird seit 2023 aktiv ausgenutzt
Cisco hat eine kritische Schwachstelle mit einem CVSS-Score von 10,0 in seiner Catalyst SD-WAN-Produktfamilie offengelegt, die es Remote-Angreifern ermöglicht, dauerhaften und privilegierten Zugriff auf betroffene Geräte zu erlangen. Recherchen von Cisco belegen, dass die Ausnutzung des Bugs bereits seit 2023 im Gange ist, wobei auch kritische Infrastrukturen betroffen sind. Internationale Behörden aus Australien, Kanada, Neuseeland, dem Vereinigten Königreich und den USA gaben Sicherheitswarnungen heraus. Die US-Cybersicherheitsbehörde CISA wies zivile Bundesbehörden an, die Systeme umgehend zu pathen. Eine konkrete Zuordnung zu einer bekannten Hackergruppe erfolgte von offizieller Seite bisher nicht, jedoch verfolgt Cisco die Aktivitäten unter der internen Bezeichnung UAT-8616. Der Vorfall unterstreicht die anhaltenden Risiken für Enterprise-Netzwerke und folgt auf eine Warnung im Dezember bezüglich einer weiteren aktiv ausgenutzten Schwachstelle in Cisco Async-Software.
Kritische Arista VeloCloud Orchestrator RCE-Schwachstelle (CVE-2026-16812)
Arista hat die Schwachstelle CVE-2026-16812 offengelegt, eine Betriebssystem-Befehlsinjektion mit einem CVSS-Wert von 10,0 in lokalen VeloCloud Orchestrator-Instanzen (VCO), die aktiv ausgenutzt wird. Eine erfolgreiche Ausnutzung verschafft Remote-Angreifern privilegierte Kontrolle über den Orcheurator sowie potenziell über die verwalteten VeloCloud Edge-Geräte. Arista hat gepatchte On-Premise-Builds veröffentlicht, Netzwerksperren für drei IoC-IP-Adressen empfohlen sowie Massnahmen zur Einschränkung des Web-Zugriffs und zur Sicherung von Protokollen für forensische Analysen vorgeschlagen. Die Cybersecurity and Infrastructure Security Agency hat die Lücke in ihren Katalog bekannter ausgenutzter Schwachstellen aufgenommen und eine Patch-Frist gesetzt. Der Artikel verweist zudem auf entsprechende KEV-Ergänzungen für Fortinet FortiOS und Alibaba Fastjson, womit das Risiko für Enterprise-Umgebungen und Behördennetzwerke stark steigt.
Metabase Zero-Day (CVSS 10.0) ermöglicht vollständige Admin-Übernahme
Metabase hat eine aktiv ausgenutzte Zero-Day-Schwachstelle (CVSS 10.0) offengelegt: Eine unauthentifizierte SQL-Injection in der BI-Plattform erlaubt Remote-Angreifern das Schreiben in die Anwendungsdatenbank und die Eskalation zu Administratorrechten. Während Metabase Cloud vom Hersteller gepatcht wurde, müssen Self-Hosted-Installationen über sechs Release-Zweige hinweg sofort aktualisiert oder durch Blockieren des Endpunkts /api/session/reset_password temporär geschützt werden. Die Sicherheitslücke exponiert gespeicherte Anmeldeinformationen für sämtliche verbundenen Datenbanken, was zu massiver Datenexfiltration über Data Warehouses hinweg führen kann. Das Hardware-Unternehmen Framework wurde als bestätigtes Opfer identifiziert. Metabase rät dringend zu umfassenden Bereinigungsmaßnahmen nach dem Patchen, darunter das Widerrufen von Sessions, das Auditieren von Konten und API-Keys sowie das Rotieren von Credentials für alle angebundenen Datenquellen.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
