Cisco bestätigt kritische Sicherheitslücken in Secure FMC – Hacker könnten volle Kontrolle erlangen

Im Rahmen seiner halbjährlichen Sicherheitsveröffentlichung vom 4. März 2026 behebt Cisco 48 Schwachstellen in „Cisco Secure Firewall ASA, Secure FMC und Secure FTD“, die in 25 Sicherheitshinweisen beschrieben werden. Für alle betroffenen Produkte stehen Software-Updates zur Behebung der Probleme bereit.
Zwei kritische Sicherheitslücken in Secure FMC stehen im Mittelpunkt dieser Veröffentlichung
Cisco listet zwei kritische Schwachstellen im Cisco Secure Firewall Management Center (FMC) auf, die beide mit einem CVSS-Score von 10.0 bewertet sind:
- CVE-2026-20079 – Umgehung der Authentifizierung
- CVE-2026-20131 – Ausführung von Remote-Code
Laut einem Bericht von BleepingComputer beschreiben die Cisco-Hinweise Szenarien zur Ausnutzung von Remote- und nicht authentifizierten Schwachstellen, die erhebliche Auswirkungen auf betroffene Systeme haben können.
ASA und Secure FTD erhalten Korrekturen für mehrere schwerwiegende DoS-Schwachstellen
Neben den Problemen im Secure FMC enthält das Update-Paket mehrere weitere hoch eingestufte Einträge, die ASA und Secure FTD betreffen, darunter DoS-Schwachstellen in Remote-Access-SSL-VPN- und VPN-Webserver-Komponenten. Einige dieser Probleme bewertet Cisco in der zugehörigen Übersicht mit CVSS 8.6.
Exploitation Status und Empfehlungen für Administratoren
Laut einer Zusammenfassung von BleepingComputer hat Ciscos PSIRT bislang keine Hinweise darauf gefunden, dass die beiden kritischsten Sicherheitslücken in Secure FMC aktiv ausgenutzt werden.
Für Unternehmensumgebungen ist die Empfehlung dennoch klar: Administratoren sollten die gepatchten Cisco-Versionen für ASA, FTD und FMC so schnell wie möglich installieren und dabei Secure FMC priorisieren, da diese Komponente zentral für die Firewall-Administration und die Bereitstellung von Sicherheitsrichtlinien ist. Die zugehörige Cisco-Publikation enthält eine vollständige Liste aller Sicherheitshinweise und CVEs, die sich den jeweils eingesetzten Softwareversionen zuordnen lassen.






