BitHawk / IT Security

Kritische Schwachstellen in Cisco IOS XE (CVE-2026-20272 & CVE-2026-20267)

Geschrieben von Daniel Kaufmann | 14.08.2026, 10:33:30

Cisco hat mehrere Sicherheitslücken in Cisco IOS XE bekannt gegeben. Zwei davon sind aufgrund ihrer hohen CVSS-Bewertung besonders relevant: CVE-2026-20267 mit CVSS 9.0 und CVE-2026-20272 mit CVSS 9.8.

Die Schwachstellen wurden von Cisco selbst im Rahmen interner Sicherheitstests entdeckt. Nach aktuellem Stand gibt es keine Hinweise darauf, dass sie aktiv ausgenutzt werden.
 
Was ist betroffen?
Betroffen sind Geräte, auf denen Cisco IOS XE in einer der folgenden Versionen eingesetzt wird:
 
IOS XE Release Update auf mindestens
17.9 17.9.10
17.12 17.12.8
17.15 17.15.6
17.18 17.18.4
26.1 26.1.2
 
Empfehlung
Wie erwähnt bestehen aktuell keine Hinweise auf eine aktive Ausnutzung der Schwachstellen. Aufgrund der hohen CVSS-Werte wird jedoch empfohlen, betroffene Cisco-Systeme zu identifizieren und das Update bei der nächsten geplanten Wartung einzuspielen. Bei Geräten, die aus nicht vertrauenswürdigen Netzen erreichbar sind, sollte das Update umgehend eingeplant werden.

Weitere Informationen von Cisco: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxe-V8NMuMZJ 

 

Gerne stehen wir Ihnen für weitere Fragen persönlich zur Verfügung. Sie erreichen uns direkt auf unserem Kundenportal oder unter marketing@bithawk.ch oder auf der Nummer 058 226 01 01.

 

Cybersecurity - so wichtig wie nie!

Sind Sie ein Mitglied der Geschäftsleitung oder haben Sie einen Sitz im Verwaltungsrat? Tragen Sie Verantwortung für die Unternehmens-IT oder arbeiten Sie als Spezialist, der sich um die IT-Systeme kümmert?

Für all diese unterschiedlichen Aufgabenbereiche bietet die BitHawk AG umfassende Services an. Wir beraten Sie auf der strategischen sowie operativen Ebene und bieten umfangreiche technische Lösungen an.

Die Gefahren rund um die Cybersicherheit sind für jedes Unternehmen eine Herausforderung. Alle müssen sich in der heutigen Zeit mit dem Thema IT-Sicherheit befassen. Der Schutz der Informationstechnologie ist jedoch nicht nur eine rein technische Disziplin, sondern sollte vor allem als Prozess gedacht werden. BitHawk unterstützt Sie hier gerne mit einer vielfältigen Palette an Services und Beratungen. Dabei orientierten wir uns an etablierten Standards – etwa am IT-Grundschutz des deutschen Bundesamts für Sicherheit in der Informationstechnik (BSI) und am Cyber Security Framework des National Institute of Standards and Technology (NIST).

Wollen auch Sie den Cybersecurity-Reifegrad in Ihrer Organisation erhöhen? Dann sprechen Sie mit uns oder schauen Sie rein.

 

Weitere Themen auf unserem Blog