
Cisco hat am 25. Februar eine kritische Lücke in Catalyst SD-WAN gemeldet. Unternehmen mit dieser Technik sollten Managementkomponenten, Softwarestände und ungewöhnliche Zugriffe gezielt prüfen.
Die am 25. Februar 2026 veröffentlichte Sicherheitsmeldung zu CVE-2026-20127 betrifft die Peering-Authentifizierung in Cisco Catalyst SD-WAN. Sie kann entfernten Angreifern ohne vorherige Anmeldung administrative Rechte ermöglichen. Cisco bewertet die Lücke mit dem maximalen CVSS-Wert 10,0 und bestätigt begrenzt beobachtete Ausnutzung. Die Cisco-Warnmeldung vom 25. Februar nennt korrigierte Software.
Welche Unternehmen sollten genauer hinsehen?
Relevant ist die Meldung insbesondere für Unternehmen, die Cisco Catalyst SD-WAN zur Verbindung ihrer Standorte einsetzen. Die damals benannten Komponenten heißen Controller, früher vSmart, und Manager, früher vManage. Die Cybersicherheitsagentur Baden-Württemberg hat ihre Warnung dazu am 27. Februar aktualisiert und empfiehlt passende Sicherheitsupdates sowie eine Prüfung auf Kompromittierungsindikatoren.
Ein gewöhnlicher Cisco-Switch im Büro belegt diese Betroffenheit nicht. Prüfen Sie die tatsächlich eingesetzte Lösung anhand der Produktbezeichnung und des Softwarestands. Wenn ein Dienstleister die Standortvernetzung betreut, sollte er diese Informationen liefern können. Für die Geschäftsführung ist zunächst wichtiger, ob die eigene Umgebung betroffen ist, als jedes technische Detail der Lücke zu kennen.
Die Verwaltung gehört in den Netzwerkbestand
Unsere Empfehlung: Dokumentieren Sie bei Standortverbindungen auch die Systeme, über die sie verwaltet werden. Eine Geräteliste, die nur Router und Internetleitungen enthält, lässt wesentliche Zuständigkeiten offen. Erfassen Sie deshalb Managementsystem, Zugangsweg, Softwarestand, technische Betreuung und die Stelle, an der Wartung freigegeben wird.
Das erleichtert die Zusammenarbeit zwischen Unternehmen und Betreuung. Eine konkrete Anfrage könnte lauten: Welche Komponenten sind vorhanden, welche Warnmeldungen wurden geprüft und welches Ergebnis ist dokumentiert? So lässt sich eine Sicherheitsmeldung in einen überprüfbaren Arbeitsauftrag übersetzen. Die Antwort sollte auch dann festgehalten werden, wenn eine Umgebung nachweislich nicht betroffen ist.
Softwarekorrektur und Zugriffsspuren prüfen
Cisco nennt kein Verfahren, das die Schwachstelle ohne Softwarekorrektur vollständig behebt. Einschränkungen des Zugriffs sind als begleitende Risikominderung zu bewerten. Sie ersetzen das passende Update nicht. Welche korrigierte Version für eine Installation vorgesehen ist, hängt vom vorhandenen Versionszweig ab.
Wir empfehlen, die Umsetzung als dringenden, klar verantworteten Vorgang zu behandeln. Klären Sie vor Änderungen die betroffenen Standorte und die geschäftlich benötigten Verbindungen. Halten Sie einen Ablauf bereit, mit dem Telefonie, Zugriff auf zentrale Anwendungen und weitere vereinbarte Funktionen nach der Wartung überprüft werden.
Daneben gehört die Untersuchung unerwarteter Zugriffe auf die Aufgabenliste. Ein störungsfrei laufendes Netzwerk ist kein Beweis dafür, dass seine Verwaltung unverändert geblieben ist. Bewahren Sie relevante Protokolle auf und lassen Sie Auffälligkeiten fachlich bewerten. Dokumentierte Wartungszeiten und eine vollständige Übersicht erlaubter Systeme helfen dabei, legitime Änderungen von ungeklärten Ereignissen zu unterscheiden.
Was KMU daraus mitnehmen können
Auch wenn diese konkrete Technik nicht eingesetzt wird, ist der betriebliche Lernpunkt nützlich: Für zentral verwaltete Infrastruktur braucht es einen bekannten Verantwortlichen, einen nachvollziehbaren Softwarestand und einen erreichbaren Wartungsprozess. Vereinbaren Sie, wer Herstellerwarnungen bewertet und wie dringende Maßnahmen bis zum Abschluss verfolgt werden. Diese organisatorische Klarheit lässt sich auch bei kleinen Netzen umsetzen.
Die Standortvernetzung gezielt betreuen lassen
Für Unternehmen mit mehreren Standorten ist entscheidend, welche Verwaltungssysteme eingesetzt werden und wer sie betreut. Unsere IT-Betreuung unterstützt Sie beim Standort- und Managementinventar, bei der Klärung von Zuständigkeiten und beim Abgleich des konkreten Softwarestands mit den Herstellerhinweisen. Daraus lässt sich der nötige Updateumfang gezielt ableiten.
Unser Expertenteam bei innos hilft, Änderungen mit den beteiligten Verantwortlichen abzustimmen und einen Verbindungs-Abnahmetest vorzubereiten. Dabei legen wir gemeinsam fest, welche Standortverbindungen und geschäftlichen Funktionen nach der Wartung geprüft werden sollen. Sie können so einen klar begrenzten Prüf- und Betriebsauftrag vergeben, dessen Umsetzung und Ergebnis dokumentiert werden.
Häufige Fragen
Betrifft die Meldung alle Cisco-Geräte?
Nein. Entscheidend ist die genannte Catalyst-SD-WAN-Lösung mit ihren betroffenen Managementkomponenten. Prüfen Sie konkrete Produkte statt allein den Herstellernamen.
Reicht eine zusätzliche Firewall-Regel?
Eine Zugangsbeschränkung kann eine begleitende Maßnahme sein. Laut Cisco gibt es keinen Workaround, der diese Lücke behebt; eine passende Softwarekorrektur bleibt erforderlich.
Was sollte unser Dienstleister zurückmelden?
Betroffenheit, geprüfte Versionen, abgeschlossene Maßnahmen und Ergebnisse der Betriebsprüfung. Bei ungeklärten Zugriffsspuren außerdem die vereinbarten nächsten Schritte.
Standortvernetzung mit klarem Prüfauftrag betreuen
Sie möchten wissen, welche Managementsysteme und Softwarestände hinter Ihrer Standortvernetzung stehen? Unser Expertenteam bei innos unterstützt Sie mit Inventar, Zuständigkeitsklärung und einer abgestimmten Planung gezielter Updates samt Verbindungs-Abnahmetest. Daniel ist Ihr Einstieg zum Team. Unsere IT-Betreuung erläutert den Leistungsbereich.