Cisco-Schwachstellen September 2026: kritische Sicherheitslücken in IOS XR und Nexus 9000
Cisco hat Sicherheitshinweise mit einer Bewertung von 9,8 von 10 veröffentlicht, die IOS XR und Nexus 9000 mit Silicon One betreffen. Die Cisco-Schwachstellen vom September 2026 machen es erforderlich, den Patchstand der Netzwerkgeräte zu prüfen, nicht nur den der Server.

Zusammenfassung der Meldung
Der Hersteller hat Schwachstellen mit einem Schweregrad von 9,8 von 10 in der Software IOS XR und in Nexus 9000-Switches mit Silicon One gemeldet. Eine Bewertung in dieser Höhe bedeutet in der Praxis, dass sich die Sicherheitslücke aus der Ferne und mit geringem Aufwand ausnutzen lässt.
Die Besonderheit von Netzwerkgeräten besteht darin, dass sie selten in die üblichen Aktualisierungszyklen einbezogen werden. Server und Arbeitsplatzrechner werden einigermaßen konsequent gepatcht; Switches und Router dagegen laufen jahrelang unverändert, weil jede Änderung ein Wartungsfenster erfordert und ein Ausfallrisiko birgt.
Diese nachvollziehbare Überlegung hinterlässt einen erheblichen blinden Fleck: Ein kompromittiertes Netzwerkgerät betrifft nicht nur eine Anwendung, sondern alles, was darüber läuft. Es ermöglicht, Datenverkehr zu beobachten, Routen zu verändern oder als dauerhafter Ausgangspunkt für Bewegungen innerhalb der Infrastruktur zu dienen, ohne von Sicherheitslösungen für Arbeitsplatzrechner erkannt zu werden.
Wir empfehlen, die Priorität nach Exposition statt nach Schweregrad festzulegen. Bei einem Gerät, dessen Management-Ebene über das Internet oder das Benutzernetz erreichbar ist, besteht dringender Handlungsbedarf. Ist die Verwaltung auf ein dediziertes Netz beschränkt, lässt sich die Aktualisierung geordneter planen.
Während die Aktualisierung geplant wird, bieten Maßnahmen zur Risikominderung einen echten Mehrwert: den Zugriff auf die Management-Ebene auf bestimmte Adressen beschränken, ungenutzte Dienste deaktivieren, lokale Konten prüfen und die Ereignisprotokollierung an ein zentrales System aktivieren.
Und ein methodischer Hinweis: Sie sollten jederzeit wissen, welche Version auf jedem Gerät läuft. Viele Organisationen stellen erst am Tag der Veröffentlichung einer kritischen Sicherheitsmeldung fest, dass ihnen dieser Überblick fehlt, und so wird aus einer Aufgabe von wenigen Stunden ein wochenlanges Projekt.
Quelle: Cisco — 2. September 2026
Was passiert ist
Cisco meldete Schwachstellen mit einem Schweregrad von 9,8 von 10 in der Software IOS XR und in Nexus 9000 Switches mit Silicon One. Diese Bewertung bedeutet in der Praxis, dass sich die Schwachstelle aus der Ferne und mit geringem Aufwand ausnutzen lässt.
Netzwerkgeräte werden nur selten in die üblichen Aktualisierungszyklen einbezogen: Server und Arbeitsplätze werden einigermaßen konsequent gepatcht, während Switches und Router seit Jahren unverändert laufen, weil jede Änderung ein Wartungsfenster erfordert und das Risiko einer Unterbrechung birgt.
Was mittelständische Unternehmen daraus lernen können
Ein kompromittiertes Netzwerkgerät betrifft nicht nur eine bestimmte Anwendung, sondern den gesamten Datenverkehr, der darüber läuft: Es ermöglicht das Mitlesen von Datenverkehr, das Verändern von Routen oder dient als dauerhafter Ausgangspunkt für Bewegungen innerhalb der Infrastruktur, die von Sicherheitslösungen für Arbeitsplatzsysteme unentdeckt bleiben.
Viele Unternehmen stellen erst am Tag der Veröffentlichung einer kritischen Sicherheitswarnung fest, dass sie nicht wissen, welche Version auf den einzelnen Geräten läuft, und so wird aus einer Aufgabe von wenigen Stunden ein wochenlanges Projekt.
Was Sie überprüfen sollten
Prioritäten und Maßnahmen zur Risikominderung während der Updateplanung:
- Nach Exposition priorisieren: dringender Handlungsbedarf, wenn die Managementebene aus dem Internet oder dem Benutzernetz erreichbar ist.
- Den Zugriff auf die Managementebene auf bestimmte Adressen beschränken und ungenutzte Dienste deaktivieren.
- Lokale Konten überprüfen und die Weiterleitung von Ereignisprotokollen an ein zentrales System aktivieren.
- Ein aktuelles Inventar der Softwareversionen aller Netzwerkgeräte führen.
Häufig gestellte Fragen
- Was bedeutet ein CVSS-Wert von 9,8?
- Dass die Schwachstelle kritisch ist: in der Regel aus der Ferne, ohne Authentifizierung und mit geringem Aufwand ausnutzbar, mit gravierenden Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.
- Lässt sich Netzwerkhardware ohne Betriebsunterbrechung aktualisieren?
- In redundanten Architekturen ja, indem die Knoten nacheinander aktualisiert werden und der Datenverkehr umgeleitet wird. Ohne Redundanz wird ein kurzes Wartungsfenster mit gesicherter Konfiguration und getestetem Rollback-Plan eingeplant.
- Welche Geräte sind konkret betroffen?
- Systeme mit IOS XR und Nexus 9000 Switches mit Silicon One, gemäß der von Cisco veröffentlichten Sicherheitsmeldung.
In diesem Artikel erwähnte Begriffe: Schwachstelle
Netzwerkgeräte aktuell und ihre Konfiguration unter Kontrolle zu halten, gehört zum Service und ist keine Zusatzleistung. Bei Seintec verwalten wir Unternehmensnetzwerke und patchen Netzwerkhardware in geplanten Wartungsfenstern. Sprechen Sie uns an.
Seintec kontaktierenZugehörige Dienstleistung
Konnektivität und Telekommunikation
Glasfaser, Richtfunk und Satellit halten Ihr Unternehmen vernetzt, mit Redundanz und einem zentralen Ansprechpartner.