Společnost Cisco vydala bezpečnostní aktualizace řešící zranitelnosti v produktech Secure Email Gateway a Secure Email and Web Manager. Podle výrobce je jedna ze zranitelností aktivně zneužívána v praxi a neexistují žádná náhradní řešení.
V softwaru Cisco AsyncOS pro brány Cisco Secure Email Gateway byla zjištěna kritická zranitelnost CVE-2026-76461 s CVSS skóre 9.8. Chyba při zpracování e-mailů umožňuje neautentizovanému vzdálenému útočníkovi provést libovolné příkazy s právy rootu pomocí speciálně vytvořené zprávy se škodlivými SQL příkazy. Cisco vydalo bezpečnostní opravy a tým Cisco PSIRT uvedl, že v září 2026 zaznamenal aktivní zneužívání této chyby v praxi.
Cisco vyřešilo zranitelnost v softwaru Cisco AsyncOS pro systém Cisco Secure Email Gateway způsobenou nedostatečnou validací příchozích e-mailů. Neautentizovaný útočník může odesláním podvržené zprávy spustit libovolné SQL příkazy a následně získat práva uživatele root. Cisco uvádí, že již bylo zaznamenáno úspěšné zneužití této chyby v praxi, a NCSC doporučuje co nejdříve nasadit bezpečnostní aktualizaci.
Cisco odstranilo zranitelnost CVE-2026-20316 ve webovém rozhraní nástroje Cisco Secure Firewall Management Center, způsobenou pevně zakódovaným statickým heslem. Podle zdroje umožňuje neautentizovaným útočníkům získat přístup k citlivým datům a Cisco potvrdilo, že je tato chyba již aktivně zneužívána v praxi.
Cisco opravilo kritické chyby CVE-2026-20079 a CVE-2026-20131 v rozhraní Cisco Secure Firewall Management Center, které neověřeným útočníkům umožňují získat oprávnění uživatele root. Podle bezpečnostních zpráv byl u chyby CVE-2026-20131 zaznamenán aktivní útok šířící ransomware Interlock a u CVE-2026-20079 bylo potvrzeno úspěšné zneužívání v praxi i existence veřejného PoC exploitu.
Projekt Metasploit vydal aktualizaci se šestnácti novými moduly, z nichž deset tvoří exploity a pět cílí na chyby z katalogu CISA KEV. Mezi nově pokrytý software patří Cisco, PaperCut, SonicWall, JetBrains nebo Next.js.
Tým Cisco Talos se v úvodu věnuje problematice duševního zdraví a vyhoření v kyberbezpečnosti. Dále informuje o komplexním infekčním řetězci zneužívajícím WebDAV, za kterým stojí ruský aktér UAT-10820 šířící malware Amatera a další nástroje, a přináší souhrn hlavních bezpečnostních událostí týdne.
CERT-SE přináší souhrnné informace o zářijových bezpečnostních aktualizacích v rámci Patch Tuesday. Přehled pokrývá zranitelnosti v produktech společností Cisco, Microsoft, SAP, Ivanti a Adobe.
Společnost Cisco potvrdila, že kritická zranitelnost CVE-2026-20079 v softwaru Secure Firewall Management Center umožňující obejití autentizace je aktivně zneužívána v útocích.
Společnost Cisco oznámila, že 16. září 2026 zveřejní bezpečnostní upozornění a opravná vydání softwaru pro více svých produktů, včetně řešení ISE, Nexus Dashboard, Secure Firewall (ASA, FMC, FTD) či ThousandEyes Virtual Appliance. Vydavatel zákazníkům důrazně doporučuje po zveřejnění přejít na opravené verze.
Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se produktů společností Fortinet (CVE-2025-25249), Citrix (CVE-2026-19490), Google (CVE-2026-87491) a Cisco (CVE-2026-20079).
Zranitelnost CVE-2026-20293 v implementaci rozhraní UEFI Shell u serverů Cisco UCS a odvozených zařízení umožňuje autentizovanému útočníkovi nebo neautentizovanému útočníkovi s fyzickým přístupem obejít kontrolu UEFI Secure Boot. Útočník může pomocí dostupných příkazů pro zápis do paměti upravit proměnné UEFI a spustit neautorizovaný software. Cisco pro tuto chybu vydalo opravné aktualizace softwaru.
Kanadské centrum pro kybernetickou bezpečnost upozornilo na zranitelnosti v produktech společnosti Cisco, které zahrnují Cisco IOS XR Software, přepínače řady Nexus 9000 a různé modely IP telefonů. Mezi hrozbami je vzdálené spuštění kódu a odmítnutí služby, přičemž úřad doporučuje aplikovat dostupné aktualizace.
Podle nizozemského NCSC opravila společnost Cisco zranitelnosti v přepínačích Nexus 9000 s technologií Silicon One, v systému IOS XR Software a v produktu Cisco Secure Email. Nejzávažnější chyba u přepínačů Nexus 9000 umožňuje neautentizovanému útočníkovi přes porty TCP 43210 nebo 43211 spustit kód s právy roota a zařízení restartovat.
Společnost Cisco vydala bezpečnostní aktualizace, které opravují 9 zranitelností napříč různými produkty. Tři z opravených chyb mají podle zdroje kritickou závažnost a šest vysokou.
Podle zdroje obsahují funkce pro dešifrování S/MIME v Cisco Secure Email více zranitelností kvůli nedostatečnému ověřování integrity zpráv. Neautentizovaný vzdálený útočník může pomocí techniky machine-in-the-middle zachytit a upravit provoz mezi e-mailovými bránami, a získat tak otevřený text ze zašifrované komunikace.
Podle zdroje umožňuje zranitelnost CVE-2026-20281 v telefonech Cisco Desk Phone 9800, IP Phone 7800, 8800 a Video Phone 8875 se softwarem SIP neautentizovanému vzdálenému útočníkovi vyvolat stav odmítnutí služby (DoS). Chyba způsobená nesprávnou správou paměti při zpracování HTTP paketů vyžaduje zapnutý Web Access a registraci v Cisco Unified CM; společnost Cisco již vydala opravné aktualizace.
Cisco vydalo bezpečnostní aktualizace pro Cisco IOS XR Software včetně Cisco IOS XR7 (LNT), které řeší více interně zjištěných kritických zranitelností s CVSSv3.1 skóre až 9.8. Podle výrobce se chyby týkají všech verzí bez ohledu na konfiguraci a nejsou známy případy jejich aktivního zneužití; pro jejich nápravu neexistují žádná náhradní řešení.
V integraci Silicon One pro přepínače Cisco Nexus 9000 Series byla odhalena kritická zranitelnost CVE-2026-20212 s CVSS skóre 9.8. Neověřený vzdálený útočník může odesláním upraveného vstupu na otevřené TCP porty spustit kód s právy root nebo způsobit restart zařízení. Společnost Cisco vydala oficiální opravy a doporučuje také dočasná opatření pomocí iACL.
Výzkumníci odhalili novou taktiku skupiny Fire Ant poté, co na routeru se systémem Cisco IOS XR nalezli aktivní rozhraní GRE tunelu, které neodpovídalo běžící konfiguraci ani historii změn. Útočníci tato zařízení podle zjištění přetvářejí ve špionážní nástroje.
Cisco Talos varuje, že špatně navržené ochranné mechanismy AI modelů mohou oslabovat obranu. Článek vysvětluje, že tzv. 'safety penalty' zpomaluje incident response, a doporučuje, aby si organizace upravily guardraily podle vlastního hrozebního modelu a testovaly vybrané LLM modely na reálných scénářích.
Společnost Cisco oznámila, že 2. září 2026 publikuje bezpečnostní rady s informacemi o zranitelnostech a opravných verzích software pro produkty včetně řady telefonů Desk Phone, systému IOS XR, přepínačů Nexus 9000 a služby Secure Email. Zdroj zdůrazňuje, že zákazníci by měli přejít na opravené verze software uvedené v radách.
Podle CERT-FR bylo objeveno více zranitelností v produktu Cisco IOS XE, které mohou útočníkovi umožnit obejít bezpečnostní pravidla a způsobit neurčenou bezpečnostní chybu.
Týdenní přehled od Check Point Research obsahuje několik významných incidentů: Lotyšská agentura silničního provozu potvrdila únik dat 1,2 milionu osob a 200 000 organizací zneužitím zranitelnosti; japonský poskytovatel hostingu Sakura Internet ohlásil neoprávněný přístup k 1,36 milionu účtů a instalaci malwaru; kanadská dětská nemocnice The Hospital for Sick Children hlásí krádež dat třetí strany; berlínské úřady izolovali ministerstva od sítě po narušení. Zdroj také popisuje útoky využívající…
Společnost Cisco opravila několik zranitelností v produktu Cisco Secure Workload, které byly identifikovány interním bezpečnostním auditem týmu Cisco. Mezi nimi jsou problémy s neutralizací speciálních znaků, řízením přístupu, autentizací, validací vstupu a správou paměti; útočník je mohl zneužít k obejití přístupových kontrol nebo způsobení nesprávného zpracování vstupů.
Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě produktů Cisco, včetně BroadWorks Application Delivery Platform, BroadWorks Application Server, BroadWorks Profile Server, BroadWorks Xtended Services Platform (verze starší než RI.2026.07), Cisco Crosswork Planning, Data Gateway a Network Controller (verze starší než 7.2.1-SP) a Cisco Secure Workload (verze 3.10 starší než 3.10.9.1 a verze 4.0 starší než 4.0.4.16). Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Zdroj uvádí, že Cisco vydal bezpečnostní aktualizaci pro Cisco Secure Workload Software s opravami zranitelností ovlivňujících SaaS a lokální nasazení produktu. Podle oznámení se jedná o zranitelnosti zjištěné během interního testování, které nejsou v současnosti aktivně zneužívány.
Finský NCSC uvádí závažné zranitelnosti v platformách Cisco Crosswork Data Gateway, Cisco Crosswork Network Controller a Cisco Crosswork Planning. Zranitelnosti byly objeveny při interním testování a nejsou podle zdroje aktivně zneužívány.
Zdroj uvádí zranitelnost v XML parseru Open Client Interface (OCI) služby Cisco BroadWorks, kterou by mohl zneužít neověřený vzdálený útočník k přečtení citlivých informací ze systému. Útočník by mohl poslat upravené XML zprávy na službu OCI-P a čtením souborů získat data s právy uživatele Cisco BroadWorks. Producent vydal aktualizace; obejití neexistuje.
Zdroj uvádí zranitelnost v USB ovladači Cisco RoomOS, kterou může zneužít neověřený místní útočník s fyzickým přístupem k USB portu zařízení. Nedostatečná kontrola hranic dat v USB ovladači umožňuje spojit se zlomyslným USB zařízením a spustit takto libovolný kód s kořenovými oprávněními. Výrobce vydal aktualizace softwaru, není k dispozici obejití zranitelnosti.
Zdroj uvádí zranitelnost v přepínačích Cisco Industrial Ethernet 1000 Series, která umožňuje neautentizovanému útočníkovi vzdáleně způsobit nedostupnost správy zařízení, SSH nebo API prostřednictvím zahlcení management plane paketů. Útok neovlivňuje provoz dat zařízením. Výrobce vydal aktualizace softwaru.
Zdroj uvádí zranitelnost v rozhraní pro správu Cisco Unified Intelligence Center, která by mohla umožnit ověřenému útočníkovi s lokálním přístupem provést slepou SQL injection. Podle zdroje se jedná o nedostatečnou validaci vstupu a útočník by mohl číst obsah interní databáze. Cisco vydal aktualizace softwaru a nejsou dostupné žádné obejití.
Cisco oznámil zranitelnost typu server-side request forgery (SSRF) v produktech Packaged Contact Center Enterprise a Unified Contact Center Enterprise. Zranitelnost vyplývá z nedostatečné validace vstupů a umožňuje ověřenému útočníkovi s platnými přihlašovacími údaji provádět SSRF útoky a odesílat libovolné síťové požadavky ze zařízení. Cisco vydal opravy; žádné dočasné řešení není dostupné.
Podle Cisco PSIRT existuje zranitelnost 'stored cross-site scripting' ve webovém rozhraní přepínačů Cisco Industrial Ethernet 1000 Series, kterou by ověřený útočník mohl zneužít vložením škodlivého kódu. Cisco vydal aktualizace softwaru; bez platných přihlašovacích údajů k systému není útok možný.
Cisco PSIRT oznámil, že 19. srpna 2026 zveřejní bezpečnostní doporučení k zranitelnostem v produktech BroadWorks, Crosswork, Industrial Ethernet 1000 Series Switches, Packaged Contact Center Enterprise, Unified Contact Center Enterprise, RoomOS, Secure Workload a Unified Intelligence Center. Cisco doporučuje zákazníkům aktualizovat software na verze uvedené v doporučeních.
Zdroj uvádí, že více zranitelností v ClamAV by mohlo umožnit vzdálenému útočníkovi způsobit denial of service při operacích skenování. Cisco vydal aktualizace softwaru, které řeší tyto zranitelnosti; neexistují žádné workaroundy. Na platformách Windows je dopad vysoký (ClamAV běží v privilegovaném kontextu), na Linuxu a Macu střední (nižší privilegia).
Kanadské centrum kybernetické bezpečnosti upozorňuje na vysokou závažnost zranitelnosti (CWE-244) v produktech Cisco Secure Firewall ASA a FTD, kterou lze vzdáleně zneužít k odmítnutí služby odesláním speciálně připraveného HTTP požadavku na vystavený SSL VPN port. Cisco oznámil aktivní zneužívání v přírodě 11. srpna 2026 a vydal opravené verze; centrum doporučuje prioritně aktualizovat internetově dostupné brány a monitorovat proxy logy na příznaky pokusů o zneužití.
Zdroj uvádí, že zranitelnost v Cisco Identity Services Engine umožňuje ověřeným útočníkům provádět na postižených instalacích vzdálené spuštění kódu. CVSS skóre je 7,2; zranitelnosti je přiřazen identifikátor CVE-2026-20181.
Zdroj uvádí zranitelnost v Cisco Identity Services Engine umožňující vzdáleným útočníkům bez autentizace získat přístup k citlivým informacím. Společnost ZDI přiřadila CVSS skóre 7,5 a CVE identifikátor CVE-2026-20190.
Podle zdroje jde o zranitelnost v Cisco Identity Services Engine, která umožňuje ověřeným útočníkům spustit libovolný kód na postižených instalacích. Zdroj přidělil zranitelnosti hodnocení CVSS 7.2 a identifikátor CVE-2026-20147.
Zdroj uvádí, že byla nalezena zranitelnost v Cisco Identity Services Engine umožňující vzdáleným útočníkům s autentizací přistupovat k citlivým informacím. ZDI přiřadila skóre CVSS 4.9 a CVE-2026-20148.
Cisco opravila zranitelnost v Cisco Secure Firewall ASA a FTD software v heap inspection služby Remote Access SSL VPN. Zranitelnost vzniká nedostatečnou kontrolou chyb při zpracování HTTP požadavků; neautentizovaný útočník může poslat speciálně vytvořené HTTP požadavky a způsobit nečekaný restart zařízení, což vede k odepření služby.
CISA přidala tři zranitelnosti do katalogu Known Exploited Vulnerabilities: CVE-2026-20349 (Cisco Secure Firewall ASA a FTD), CVE-2026-68820 (Microsoft Windows) a CVE-2026-72898 (Metabase). Zdroj uvádí, že se jedná o aktivně zneužívané zranitelnosti představující značné riziko, a vyzývá federální agentury a organizace k jejich prioritní nápravě.
Kanadské Cyber Centre upozorňuje na zranitelnosti v produktech Cisco Secure Endpoint Connector pro Linux, Mac a Windows, jakož i v Cisco Secure Endpoint Private Cloud v verzích před 8.4.5.30483. Vydavatel doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…
Zdroj uvádí zranitelnost v rozhraní pro správu Cisco Catalyst SD-WAN Manager, která by mohla umožnit ověřenému vzdálenému útočníkovi zobrazit citlivé informace v otevřeném textu. Chyba spočívá v nedostatečné kontrole přístupu k určitým typům šablon. Útočník by mohl zobrazit citlivé přihlašovací údaje prostřednictvím protokolů na místním nebo vzdáleném serveru, což by mohlo vést k ohrožení síťové infrastruktury.
Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě produktů společnosti Cisco, včetně Catalyst SD-WAN, IOS XE Software, Secure FMC Software, NFVIS, UCS Server Software a různých síťových zařízení. Zdroj vyzývá uživatele a správce, aby si prostudovali dostupné informace a aplikovali potřebné aktualizace.
Cisco PSIRT 5. srpna 2026 publikoval řadu bezpečnostních porad týkajících se zranitelností v produktech Catalyst SD-WAN Software, IOS XE Software, Integrated Management Controller, IOS Software a RoomOS. Mezi publikovanými problémy jsou zranitelnosti hodnocené jako Critical s CVSS skóre až 9,9, dále High a Medium zranitelnosti zahrnuté v jednotlivých poradech.
Zdroj uvádí, že zranitelnost ve webovém rozhraní pro správu Cisco IOS XE Software by mohla autentizovanému útočníkovi s nízkými oprávněními umožnit provést DoS útok na dotčené zařízení. Podle vydavatele je příčinou nedostatečná validace vstupu a útočník by mohl zneužít zranitelnosti odesláním upraveného vstupu do webového rozhraní. Cisco vydal aktualizace softwaru, které tuto zranitelnost řeší.
Cisco vydal bezpečnostní aktualizace pro Catalyst SD-WAN Software, které řeší více interně objevených zranitelností označených jako kritické. Podle zdroje nebyla zranitelnost dosud aktivně využívána a nejsou dostupné žádné dočasné řešení.
Zdroj uvádí, že chyba v síťovém ovladači Cisco Terminal Service Agent by mohla umožnit ověřenému vzdálenému útočníkovi obejít firewall pravidla asociovaná s jeho účtem. Chyba spočívá v nesprávném mapování síťových spojení na uživatelské účty. Cisco vydal aktualizace.
Společnost Cisco zveřejnila bezpečnostní bulletin o více chybách v operačním rozhraní správy Cisco Integrated Management Controller (IMC), které by mohly umožnit ověřenému útočnímu spustit libovolné příkazy a zvýšit oprávnění na root. Cisco vydala aktualizace softwaru; obejití nejsou dostupná.
Cisco PSIRT oznámila zranitelnost v protokolu XMCP (Extensible Messaging Client Protocol) v softwaru Cisco IOS a IOS XE, která by mohla umožnit neověřenému útočníkovi vzdáleně vyvolat odmítnutí služby odesláním malformovaného XMCP paketu. Společnost vydala aktualizace softwaru; podle zdroje neexistují workaroundy, ale je dostupna mírnící opatření.
Zdroj uvádí zranitelnost v SNMP subsystému Cisco IOS XE Software, kterou by ověřený vzdálený útočník s příslušnými SNMP přihlašovacími údaji mohl zneužít odesláním zformované SNMP žádosti a způsobit reboot zařízení. Cisco vydal aktualizace softwaru; obejití není dostupné.
Zdroj upozorňuje na zranitelnost v protokolu BEEP softwaru Cisco IOS XE, kterou by mohl útočník bez autentizace zneužít k odepření služby na postiženém zařízení. Zranitelnost spočívá v nesprávném zpracování specifického BEEP SOAP požadavku, který by mohl způsobit neplánované restartování zařízení. Cisco vydal aktualizace softwaru, které tuto zranitelnost řeší.
Zdroj uvádí, že v subsystému protokolování produktu Cisco RoomOS existuje zranitelnost umožňující lokálnímu ověřenému uživateli se slabými oprávněními přistupovat k citlivým informacím, včetně přihlašovacích údajů. Cisco vydal aktualizace softwaru, které problém řeší.
Zdroj uvádí, že ve webovém rozhraní Cisco Integrated Management Controller existuje zranitelnost XSS, kterou by mohl zneužít ověřený útočník vůči uživateli rozhraní. Náchylnost je způsobena nedostatečnou validací vstupu a útočník by ji mohl zneužít přesvědčením uživatele ke kliknutí na připravený odkaz, což by mohlo vést ke spuštění škodlivého kódu v prohlížeči nebo přístupu k citlivým informacím. Cisco vydalo aktualizace softwaru; alternativní řešení nejsou dostupná.