Posts

Showing posts with the label Cisco Unified CM

Cisco Unified CM Sicherheitslücke wird ausgenutzt

Image
Eine kritische Sicherheitslücke in Cisco Unified CM wird aktiv ausgenutzt. Ein veröffentlichter Proof-of-Concept zeigt den Weg zu Root-Rechten. Handeln … Was ist passiert? Sicherheitsforscher haben einen Proof-of-Concept (PoC) für eine Schwachstelle in Cisco Unified Communications Manager (Unified CM) veröffentlicht. Kurz darauf begannen Angreifer, diese auszunutzen. Die Rede ist von CVE-2026-20230 mit einem CVSS-Score von 8,6 – das ist kritisch. Die Lücke erlaubt es einem nicht authentifizierten Angreifer, beliebige Dateien auf das System zu schreiben. Ja, Sie haben richtig gelesen: Datei-Schreibzugriff ohne Anmeldung. Das ist ein Albtraum für jedes Unternehmen, das Cisco-Telefonie einsetzt. Wie funktioniert der Angriff? Die Schwachstelle liegt in der Cisco Unified CM Web-Oberfläche. Durch speziell präparierte HTTP-Anfragen kann ein Angreifer die Eingabevalidierung umgehen. Das klingt technisch – ist aber gefährlich einfach auszunutzen. Der PoC zeigt: Ein Angreifer kann eine We...