Cisco liefert das Passwort mit – der Markt zahlt die Prämie
Cisco machte am 30. September eine bereits aktiv ausgenutzte Schwachstelle im Catalyst SD-WAN Manager öffentlich, die Angreifern ohne Anmeldung Administrator-Rechte verschafft – und für die es keinen Workaround gibt [1]. Drei Wochen zuvor hatte die hauseigene Talos-Einheit aktive Angriffe auf ein Passwort zurückgeführt, das ab Werk in der Firewall-Konsole steckte [6]. Die Aktie handelt zum 31,8-Fachen der Gewinne der vergangenen zwölf Monate – für eine Geschichte, in der KI-Infrastruktur 6 Prozent des Umsatzes ausmacht [7].
Vincent Jiang · 3 min read
Eine Admin-Tür ohne Workaround
Am 30. September informierte Cisco seine Kunden, dass Angreifer die Software, auf der ihre Weitverkehrsnetze laufen, bereits ausnutzen 12. Die mit 9,8 bewertete Schwachstelle CVE-2026-76504 erlaubt Unbefugten ohne Anmeldung, die API des Catalyst SD-WAN Manager mit vollen Administrator-Rechten zu steuern – dafür genügt es, ein einzelnes Zeichen der Login-Anfrage zu kodieren 13. Einen Workaround gibt es nicht, die Lücke war über einen gewöhnlichen Supportfall ans Licht gekommen – und die US-Cybersicherheitsbehörde CISA verpflichtete Bundesbehörden, bis zum 3. Oktober zu patchen 123.
Es ist der fünfte Cisco-SD-WAN-Zero-Day, den Angreifer in diesem Jahr ausnutzen, und die dritte kritische, ohne Anmeldung ausnutzbare Authentifizierungsschwachstelle in diesem Produkt seit Februar 12. Drei Wochen zuvor, am 9. September, hatte Ciscos eigene Talos-Einheit drei Eindringlings-Cluster im Secure Firewall Management Center ausgemacht, der Konsole, über die Kunden ihre Firewalls verwalten: die Ransomware-Gruppe Qilin, die über das ab Werk mitgelieferte Passwort einzog, und eine Truppe, deren Werkzeuge sich mit denen der russischen Sandworm-Gruppe überschneiden 456.
Ein KGV von 31,8 für 6 Prozent
Der Markt behandelt Cisco wie eine KI-Aktie: ein Kursplus von 61 Prozent in einem Jahr und ein Kurs-Gewinn-Verhältnis von 31,8 auf Basis der letzten zwölf Monate, gegenüber 21,9 beim S&P 500 7. Bei dieser Prämie darf kaum noch etwas schiefgehen 7.
Die Zahlen zeichnen ein anderes Bild. Die KI-Infrastruktur steuerte im Geschäftsjahr 2026 rund 4 Milliarden Dollar zu einem Umsatz von 63,3 Milliarden Dollar bei, also rund 6 Prozent; die 7,5 Milliarden Dollar, die in diesem Jahr erwartet werden, sind eine Prognose des Managements 87. Das Schlussquartal wuchs um 18 Prozent, getragen von um 35 Prozent gestiegenen Produktaufträgen; auf Preiserhöhungen bei speicherintensiver Hardware entfallen davon laut Management rund fünf Prozentpunkte 87.
Für das Geschäftsjahr 2027 sagt Cisco 72,2 bis 73,4 Milliarden Dollar voraus, mit einem Wachstum außerhalb der KI von rund 10 Prozent – gegen Vorjahresquartale mit 12 und 18 Prozent, an denen es sich messen lassen muss 87. Piper Sandler senkte Ende September das Kursziel auf 125 Dollar – aus Sorge, dass das Wachstum seinen Höhepunkt erreicht 7.
Ciscos Wachstum beschleunigte sich bis zum Schlussquartal auf 18 Prozent – und die Prognose verlangt noch mehr
- Umsatz
- Estimate
Data
| Umsatz | |
|---|---|
| FQ1'24 | $14.67B |
| FQ2'24 | $12.79B |
| FQ3'24 | $12.7B |
| FQ4'24 | $13.64B |
| FQ1'25 | $13.84B |
| FQ2'25 | $13.99B |
| FQ3'25 | $14.15B |
| FQ4'25 | $14.67B |
| FQ1'26 | $14.88B |
| FQ2'26 | $15.35B |
| FQ3'26 | $15.84B |
| FQ4'26 | $17.25B |
| FQ1'27 Prognose (estimate) | $18.1B ($18.0–18.2B) |
Das Versprechen brach das Muster nicht
Im Mai 2024 unterzeichnete Cisco die „Secure by Design“-Verpflichtung der US-Cybersicherheitsbehörde CISA. Sie verlangt von den Unterzeichnern, binnen eines Jahres messbare Fortschritte beim Abbau von Standardpasswörtern nachzuweisen; sie ist freiwillig und wird nicht überprüft 6. Die Sicherheitshinweise rissen dennoch nicht ab: 2018 und 2021 wurden hart codierte Zugangsdaten beanstandet, 2023 ein nicht änderbares Root-Konto in Emergency Responder, im September 2024 eine mit 9,8 bewertete statische Administrator-Anmeldung in der Smart Licensing Utility – und einen Monat später fünf statische Firepower-Konten 6.
Die Bilanz hat zwei Seiten. Cisco benennt die Schwachstellen, liefert Patches nach und veröffentlicht Kompromittierungsindikatoren; ein Hersteller, der die eigenen Produkte so gründlich durchleuchtet, wird Fehler finden 6. Unbequem ist die Größenordnung: Seit November 2021 hat die CISA 90 Cisco-Schwachstellen als aktiv ausgenutzt eingestuft, sieben davon wurden von Ransomware-Gruppen missbraucht 2.
Dasselbe Budget, andere Bieter
Zur Kasse gebeten wird der Sicherheitschef (CISO) eines Konzerns oder Telekommunikationsanbieters, der seine Sicherheitsverträge mit einem Hersteller erneuert, dessen eigene Vorfallsberichte den Einstieg benennen – und zwar auf Hardware, die wegen der gestiegenen Speicherpreise soeben teurer geworden ist 567. Der Katalog der CISA listet 15 Einträge zu hart codierten Zugangsdaten oder Standardpasswörtern von 13 Herstellern – grüner ist das Gras deshalb nicht automatisch 6.
Eine Straße weiter sieht das Geschäft sauberer aus. Die Aktien von CrowdStrike und Palo Alto Networks haben sich in sechs Monaten mehr als verdoppelt, seit das Anlagethema KI-Cybersicherheit anläuft – bewertet mit rund dem 208- beziehungsweise dem 93,5-Fachen der erwarteten Gewinne, in einem Markt, den der Marktforscher Gartner von 51,3 Milliarden Dollar in diesem Jahr in Richtung 86 Milliarden Dollar im Jahr 2027 wachsen sieht 9. CrowdStrike meldete im vergangenen Quartal einen Rekordzuwachs beim jährlich wiederkehrenden Umsatz (ARR) von netto 333 Millionen Dollar; das ARR mit den Sicherheitsprodukten der nächsten Generation von Palo Alto Networks stieg um 63 Prozent auf 9,1 Milliarden Dollar 910.
Die Verfehlung als Frühwarnsignal
Bislang verbindet nichts diese Sicherheitshinweise mit einer gescheiterten Vertragsverlängerung; dieser Teil ist unbelegt. Die erste harte Prüfung liefert der Bericht zum ersten Quartal des Geschäftsjahres 2027, gemessen an der Prognose des Managements von 18,0 bis 18,2 Milliarden Dollar – eine Verfehlung wäre dann das Frühwarnsignal für den Ausblick auf das gesamte Geschäftsjahr 87.
Bis dahin lautet die Aktenlage: Das Passwort steckte im Produkt – die Prämie steckt im Kurs.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



