Cisco und F5 Networks stopfen kritische Lücken – jetzt patchen!

6. Februar 2026

Cisco und F5 haben diese Woche Patches für mehrere Schwachstellen in ihren Produkten veröffentlicht, darunter schwerwiegende Probleme, die zu Denial-of-Service-Zuständen (DoS), Befehlsausführung und Rechteausweitung führen können.

Cisco-Patches

Cisco hat Korrekturen für fünf Sicherheitslücken veröffentlicht, darunter zwei schwerwiegende Fehler in der TelePresence Collaboration Endpoint (CE)- und RoomOS-Software sowie im Meeting Management.

Der erste Fehler, der unter der Kennung CVE-2026-20119 geführt wird, kann ohne Authentifizierung oder Benutzerinteraktion aus der Ferne ausgenutzt werden, um durch das Senden einer manipulierten Meeting-Einladung an ein anfälliges Gerät einen DoS-Zustand zu verursachen.

Cisco hat den Fehler in den Versionen 11.27.5.0 und 11.32.3.0 der TelePresence CE-Software und der RoomOS-Software behoben.

Die zweite Schwachstelle, die unter der Nummer CVE-2026-20098 geführt und in Meeting Management Version 3.12.1 MR behoben wurde, besteht, weil die Web-Verwaltungsschnittstelle Benutzereingaben nicht ordnungsgemäss validiert, sodass authentifizierte Angreifer manipulierte Anfragen senden können.

Durch erfolgreiche Ausnutzung des Fehlers können Angreifer mit mindestens der Rolle eines Video-Operators beliebige Dateien hochladen, darunter auch Systemdateien, die vom Root-Konto verarbeitet werden, was zur Ausführung von Befehlen mit Root-Rechten führt.

Cisco hat ausserdem drei Sicherheitslücken mittlerer Schwere in AsyncOS für Secure Web Appliance, Prime Infrastructure und Evolved Programmable Network Manager (EPNM) behoben.

Cisco gibt an, dass ihm keine Fälle bekannt sind, in denen diese Schwachstellen ausgenutzt wurden. Weitere Informationen finden Sie auf der Seite mit den Sicherheitshinweisen des Unternehmens.

F5-Patches

Am Mittwoch veröffentlichte F5 seine vierteljährliche Sicherheitsmitteilung für Februar 2026, in der fünf mittelschwere und geringfügige Sicherheitslücken beschrieben werden, die in BIG-IP und NGINX gepatcht wurden. Basierend auf dem CVSS 4.0-Bewertungssystem haben zwei der Fehler eine „hohe“ Schweregradbewertung.

An erster Stelle steht CVE-2026-22548, ein BIG-IP-Fehler, der ausgenutzt werden könnte, um einen DoS-Zustand zu verursachen, indem der bd-Prozess neu gestartet und der Datenverkehr unterbrochen wird.

„Wenn eine BIG-IP Advanced WAF- oder ASM-Sicherheitsrichtlinie auf einem virtuellen Server konfiguriert ist, können nicht offengelegte Anfragen zusammen mit Bedingungen, die ausserhalb der Kontrolle des Angreifers liegen, dazu führen, dass der bd-Prozess beendet wird”, erklärt F5.

Das zweite Problem, CVE-2026-1642, betrifft NGINX OSS- und NGINX Plus-Instanzen, die für die Proxy-Verbindung zu Upstream-TLS-Servern konfiguriert sind. Es ermöglicht einem Man-in-the-Middle-Angreifer (MitM), Antworten einzuschleusen, die an Clients gesendet werden könnten.

F5 kündigte ausserdem Korrekturen für eine mittelschwere Schwachstelle in den BIG-IP-Container-Ingress-Diensten für Kubernetes und OpenShift sowie für geringfügige Schwachstellen in BIG-IP Edge Client und Browser-VPN-Clients unter Windows und im BIG-IP-Konfigurationsdienstprogramm an.

Die Probleme können zur Offenlegung von Cluster-Geheimnissen und anderen sensiblen Informationen sowie zum Spoofing von Fehlermeldungen führen (wodurch Benutzer möglicherweise dazu verleitet werden, auf bösartige Links zu klicken).

F5 erwähnt nicht, dass diese Schwachstellen in der Praxis ausgenutzt wurden. Weitere Informationen finden Sie in der vierteljährlichen Sicherheitsmitteilung des Unternehmens.

Quelle: Security Week

Ähnliche Beiträge

  • Italien vereitelt Cyber-Angriff auf Olympische Spiele

    6. Februar 2026 Italien hat eine Reihe von Cyberangriffen auf einige seiner Aussenministerien, darunter auch eines in Washington, vereitelt. Betroffen sind unter anderem die Olympischen Spiele 2026. Italien hat eine Reihe von Cyberangriffen auf einige seiner Aussenministerien, darunter eines in Washington, sowie auf Websites der Olympischen Spiele und Hotels in Cortina d’Ampezzo vereitelt, sagte Aussenminister Antonio Tajani am Mittwoch. Im Gespräch mit Reportern während einer…

  • Einblick ins Darknet (pctipp.ch)

    26. Dezember 2025 Bereits der Name macht es etwas gefährlich: das Darknet. Seine Bekanntheit hat es in den vergangenen Jahren insbesondere durch Cybergangster, Kriminelle und sogenannte APT-Gruppen (Advanced Persistent Threat; Hacker-Gruppen) erlangt. Eigentlich steht das «Dark» für «wenig Licht auf die Besucher». Denn im Darknet geht es um die Anonymität. So nutzen die Bürger vieler autoritärer Staaten das Darknet, um Informationen über die Grenzen hinweg…

  • USA und CH verstärken Zusammenarbeit

    03. Dezember 2025 Schwachstellenerkennung dank “A-Viper” Das Projekt “A-Viper” soll mithilfe von Binär- und Quellcode-Analyse automatisierte Schwachstellenerkennung vorantreiben. Die Schweiz und die USA starten mit “A-Viper” ein neues Forschungsprojekt zur automatisierten Identifikation und Priorisierung von Softwareschwachstellen in sicherheitskritischen Systemen. Das Vorhaben wird gemeinsam vom Bundesamt für Rüstung (Armasuisse) und dem US Air Force Research Laboratory (AFRL) getragen. Es stützt sich auf das bestehende Rahmenabkommen zwischen…

  • Apple iOS Patch erschienen (v26.2)

    15. Dezember 2025 Für jedes Apple-Betriebssystem liegt ein grösseres Update (Apple iOS-Patch) vor: Der Hersteller hat am Freitagabend die Version 26.2 für iOS, iPadOS, macOS, watchOS, tvOS, visionOS und HomePods für die Allgemeinheit zum Download freigegeben – ein höchst ungewöhnlicher Wochentag für Apple-Updates, womöglich mussten in den letzten Vorabversionen noch kritische Bugs ausgeräumt werden inzwischen ist klar, dass das Update bereits angegriffene Sicherheitslücken stopft. Für…

  • Cyber-Gefahren 2026 – die grosse Übersicht

    23. Februar 2026 Dieser hervorragende, topaktuelle Artikel stammt von GalaxyWeb Die Cyber-Gefahr 2026: Ransomware-Gangs agieren professioneller denn je. Erfahren Sie, warum die Schweiz im Fokus steht und wie mobile Infostealer via Twint und Deepfakes sogar private Smartphones bedrohen. Das Jahr 2026 markiert einen weiteren Wendepunkt in der Cybersicherheit. Die Industrialisierung der Erpressung hat die DACH-Region fest im Griff. Während Angreifer auf künstliche Intelligenz und automatisierte…

  • Microsoft SwiftKey – die bessere Android-Tastatur!

    17. Februar 2026 Selbst ich wusste bis vor kurzem nicht, dass es diese Tastatur für Android überhaupt gibt. Schnell installiert, und schon begeistert. Denn die Google-Tastatur machte mir immer wieder Schwierigkeiten! Letztes Jahr habe ich einen Artikel über Android-Apps geschrieben, die ich Nicht-Technikern empfehle. In diesem Artikel war Gboard aufgrund seiner Benutzerfreundlichkeit meine erste Wahl unter den Tastaturen. Allerdings waren nicht alle Leser meiner Meinung,…