Cisco liefert das Passwort mit – der Markt zahlt die Prämie

Cisco machte am 30. September eine bereits aktiv ausgenutzte Schwachstelle im Catalyst SD-WAN Manager öffentlich, die Angreifern ohne Anmeldung Administrator-Rechte verschafft – und für die es keinen Workaround gibt [1]. Drei Wochen zuvor hatte die hauseigene Talos-Einheit aktive Angriffe auf ein Passwort zurückgeführt, das ab Werk in der Firewall-Konsole steckte [6]. Die Aktie handelt zum 31,8-Fachen der Gewinne der vergangenen zwölf Monate – für eine Geschichte, in der KI-Infrastruktur 6 Prozent des Umsatzes ausmacht [7].

Original lesen

In this storyCSCOCRWD
Vincent JiangVincent Jiang · 3 min read
Share
Chuck Robbins, Chef und Verwaltungsratsvorsitzender von Cisco, im Smoking vor dunkelblauem Hintergrund bei einer Veranstaltung in Washington
1 / 6Slide 1 of 6
Chuck Robbins, Chef und Verwaltungsratsvorsitzender von Cisco, bei einer Veranstaltung von Business Executives for National Security in Washington, April 2018.

Eine Admin-Tür ohne Workaround

Am 30. September informierte Cisco seine Kunden, dass Angreifer die Software, auf der ihre Weitverkehrsnetze laufen, bereits ausnutzen 12. Die mit 9,8 bewertete Schwachstelle CVE-2026-76504 erlaubt Unbefugten ohne Anmeldung, die API des Catalyst SD-WAN Manager mit vollen Administrator-Rechten zu steuern – dafür genügt es, ein einzelnes Zeichen der Login-Anfrage zu kodieren 13. Einen Workaround gibt es nicht, die Lücke war über einen gewöhnlichen Supportfall ans Licht gekommen – und die US-Cybersicherheitsbehörde CISA verpflichtete Bundesbehörden, bis zum 3. Oktober zu patchen 123.

Es ist der fünfte Cisco-SD-WAN-Zero-Day, den Angreifer in diesem Jahr ausnutzen, und die dritte kritische, ohne Anmeldung ausnutzbare Authentifizierungsschwachstelle in diesem Produkt seit Februar 12. Drei Wochen zuvor, am 9. September, hatte Ciscos eigene Talos-Einheit drei Eindringlings-Cluster im Secure Firewall Management Center ausgemacht, der Konsole, über die Kunden ihre Firewalls verwalten: die Ransomware-Gruppe Qilin, die über das ab Werk mitgelieferte Passwort einzog, und eine Truppe, deren Werkzeuge sich mit denen der russischen Sandworm-Gruppe überschneiden 456.

Ein KGV von 31,8 für 6 Prozent

Der Markt behandelt Cisco wie eine KI-Aktie: ein Kursplus von 61 Prozent in einem Jahr und ein Kurs-Gewinn-Verhältnis von 31,8 auf Basis der letzten zwölf Monate, gegenüber 21,9 beim S&P 500 7. Bei dieser Prämie darf kaum noch etwas schiefgehen 7.

Die Zahlen zeichnen ein anderes Bild. Die KI-Infrastruktur steuerte im Geschäftsjahr 2026 rund 4 Milliarden Dollar zu einem Umsatz von 63,3 Milliarden Dollar bei, also rund 6 Prozent; die 7,5 Milliarden Dollar, die in diesem Jahr erwartet werden, sind eine Prognose des Managements 87. Das Schlussquartal wuchs um 18 Prozent, getragen von um 35 Prozent gestiegenen Produktaufträgen; auf Preiserhöhungen bei speicherintensiver Hardware entfallen davon laut Management rund fünf Prozentpunkte 87.

Für das Geschäftsjahr 2027 sagt Cisco 72,2 bis 73,4 Milliarden Dollar voraus, mit einem Wachstum außerhalb der KI von rund 10 Prozent – gegen Vorjahresquartale mit 12 und 18 Prozent, an denen es sich messen lassen muss 87. Piper Sandler senkte Ende September das Kursziel auf 125 Dollar – aus Sorge, dass das Wachstum seinen Höhepunkt erreicht 7.

Ciscos Wachstum beschleunigte sich bis zum Schlussquartal auf 18 Prozent – und die Prognose verlangt noch mehr

  • Umsatz
  • Estimate
$12B$14B$16B$18B$20BFQ1'24FQ3'24FQ1'25FQ3'25FQ1'26FQ3'26FQ1'27 Prognose$18.1B$18.0–18.2B$17.25B
Data
Umsatz
FQ1'24$14.67B
FQ2'24$12.79B
FQ3'24$12.7B
FQ4'24$13.64B
FQ1'25$13.84B
FQ2'25$13.99B
FQ3'25$14.15B
FQ4'25$14.67B
FQ1'26$14.88B
FQ2'26$15.35B
FQ3'26$15.84B
FQ4'26$17.25B
FQ1'27 Prognose (estimate)$18.1B ($18.0–18.2B)
Quartalsumsatz in Milliarden US-Dollar, Ciscos Geschäftsjahresquartale. FQ1 2024 bis FQ4 2026 sind Ist-Werte; der letzte Punkt ist Ciscos Prognose von 18,0 bis 18,2 Milliarden Dollar und als Schätzung gekennzeichnet. Quellen: Quartalskennzahlen von Sharadar auf Basis von SEC-Meldungen; Cisco-Ergebnismitteilung zum vierten Quartal des Geschäftsjahres 2026 vom 12. August 2026.8,11

Das Versprechen brach das Muster nicht

Im Mai 2024 unterzeichnete Cisco die „Secure by Design“-Verpflichtung der US-Cybersicherheitsbehörde CISA. Sie verlangt von den Unterzeichnern, binnen eines Jahres messbare Fortschritte beim Abbau von Standardpasswörtern nachzuweisen; sie ist freiwillig und wird nicht überprüft 6. Die Sicherheitshinweise rissen dennoch nicht ab: 2018 und 2021 wurden hart codierte Zugangsdaten beanstandet, 2023 ein nicht änderbares Root-Konto in Emergency Responder, im September 2024 eine mit 9,8 bewertete statische Administrator-Anmeldung in der Smart Licensing Utility – und einen Monat später fünf statische Firepower-Konten 6.

Die Bilanz hat zwei Seiten. Cisco benennt die Schwachstellen, liefert Patches nach und veröffentlicht Kompromittierungsindikatoren; ein Hersteller, der die eigenen Produkte so gründlich durchleuchtet, wird Fehler finden 6. Unbequem ist die Größenordnung: Seit November 2021 hat die CISA 90 Cisco-Schwachstellen als aktiv ausgenutzt eingestuft, sieben davon wurden von Ransomware-Gruppen missbraucht 2.

Dasselbe Budget, andere Bieter

Zur Kasse gebeten wird der Sicherheitschef (CISO) eines Konzerns oder Telekommunikationsanbieters, der seine Sicherheitsverträge mit einem Hersteller erneuert, dessen eigene Vorfallsberichte den Einstieg benennen – und zwar auf Hardware, die wegen der gestiegenen Speicherpreise soeben teurer geworden ist 567. Der Katalog der CISA listet 15 Einträge zu hart codierten Zugangsdaten oder Standardpasswörtern von 13 Herstellern – grüner ist das Gras deshalb nicht automatisch 6.

Eine Straße weiter sieht das Geschäft sauberer aus. Die Aktien von CrowdStrike und Palo Alto Networks haben sich in sechs Monaten mehr als verdoppelt, seit das Anlagethema KI-Cybersicherheit anläuft – bewertet mit rund dem 208- beziehungsweise dem 93,5-Fachen der erwarteten Gewinne, in einem Markt, den der Marktforscher Gartner von 51,3 Milliarden Dollar in diesem Jahr in Richtung 86 Milliarden Dollar im Jahr 2027 wachsen sieht 9. CrowdStrike meldete im vergangenen Quartal einen Rekordzuwachs beim jährlich wiederkehrenden Umsatz (ARR) von netto 333 Millionen Dollar; das ARR mit den Sicherheitsprodukten der nächsten Generation von Palo Alto Networks stieg um 63 Prozent auf 9,1 Milliarden Dollar 910.

Die Verfehlung als Frühwarnsignal

Bislang verbindet nichts diese Sicherheitshinweise mit einer gescheiterten Vertragsverlängerung; dieser Teil ist unbelegt. Die erste harte Prüfung liefert der Bericht zum ersten Quartal des Geschäftsjahres 2027, gemessen an der Prognose des Managements von 18,0 bis 18,2 Milliarden Dollar – eine Verfehlung wäre dann das Frühwarnsignal für den Ausblick auf das gesamte Geschäftsjahr 87.

Bis dahin lautet die Aktenlage: Das Passwort steckte im Produkt – die Prämie steckt im Kurs.

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio