Cisco Unified CM Sicherheitslücke wird ausgenutzt
Eine kritische Sicherheitslücke in Cisco Unified CM wird aktiv ausgenutzt. Ein veröffentlichter Proof-of-Concept zeigt den Weg zu Root-Rechten. Handeln …

Was ist passiert?

Sicherheitsforscher haben einen Proof-of-Concept (PoC) für eine Schwachstelle in Cisco Unified Communications Manager (Unified CM) veröffentlicht. Kurz darauf begannen Angreifer, diese auszunutzen. Die Rede ist von CVE-2026-20230 mit einem CVSS-Score von 8,6 – das ist kritisch.
Die Lücke erlaubt es einem nicht authentifizierten Angreifer, beliebige Dateien auf das System zu schreiben. Ja, Sie haben richtig gelesen: Datei-Schreibzugriff ohne Anmeldung. Das ist ein Albtraum für jedes Unternehmen, das Cisco-Telefonie einsetzt.
Wie funktioniert der Angriff?

Die Schwachstelle liegt in der Cisco Unified CM Web-Oberfläche. Durch speziell präparierte HTTP-Anfragen kann ein Angreifer die Eingabevalidierung umgehen. Das klingt technisch – ist aber gefährlich einfach auszunutzen.
Der PoC zeigt: Ein Angreifer kann eine Webshell auf dem System platzieren. Von dort ist es nur ein kleiner Schritt zur Root-Shell. Das gesamte System liegt dann offen. Unternehmensdaten, Sprachaufzeichnungen, Netzwerkkonfiguration – alles in Gefahr.
Warum Sie jetzt handeln müssen
Diese Lücke wird bereits aktiv ausgenutzt. Das ist kein theoretisches Risiko mehr. Wenn Sie Cisco Unified CM einsetzen, sind Sie potenziell betroffen. Die Zeit drängt.
Cisco hat einen Patch veröffentlicht. Installieren Sie ihn sofort. Überprüfen Sie Ihre Systeme auf Anzeichen einer Kompromittierung. Achten Sie auf ungewöhnliche Dateien im Webroot oder verdächtige Prozesse.
Was können Sie tun?
Erstens: Patchen. Das ist der wichtigste Schritt. Zweitens: Netzwerkzugriff auf das Webinterface einschränken. Drittens: Logs prüfen. Viertens: Ein Notfallteam bereithalten.
Eine häufige Annahme ist, dass nur große Unternehmen betroffen sind. Falsch. Auch Mittelständler mit Cisco-Telefonie sind verwundbar. Unterschätzen Sie das nicht.
Die konkrete Zahl der Ausnutzungen ist noch unklar. Aber die ersten Meldungen von Sicherheitsforschern zeigen: Es geht los. Warten Sie nicht ab.
Fazit
Die Cisco Sicherheitslücke CVE-2026-20230 ist kein Papiertiger. Der PoC ist öffentlich, die Ausnutzung beginnt. Ihre Reaktion entscheidet, ob Sie betroffen sind oder nicht. Handeln Sie jetzt.
Comments
Post a Comment