Cybertech Europe 2026 - Officiel mediepartner for IT-branchen

Kritisk Cisco-sårbarhed udnyttet aktivt i angreb mod CUCM-servere

Cisco CUCM-sårbarhed udnyttes aktivt i angreb mod servere Cisco CUCM-sårbarhed udnyttes aktivt i angreb mod servere
Illustration af den kritiske Cisco-sårbarhed CVE-2026-20230, der nu udnyttes i angreb mod CUCM-servere.

En alvorlig sikkerhedsfejl i Cisco Unified Communications Manager (CUCM) udnyttes nu aktivt i angreb. Sårbarheden, identificeret som CVE-2026-20230, kan give angribere mulighed for at få root-rettigheder på berørte systemer og tage fuld kontrol over enheden.

Cisco har udgivet sikkerhedsopdateringer for sårbarheden 3. juni og advarede samtidig om, at fejlen kunne bruges til at hæve privilegier og kompromittere underliggende systemer.

Sårbarhed påvirker begge Cisco Unified Communications Manager og Cisco Unified Communications Manager Session Management Edition (Unified CM SME). I henhold til Cisco det handler om en SSRF-sårbarhed, såkaldt Server-Side Request Forgery, som skyldes manglende validering af visse HTTP-anmodninger.

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME

En angriber kunne sende specielt udformede HTTP-anmodninger til en sårbar enhed og derved skrive filer til operativsystemet. Disse filer kunne derefter bruges til at forhøje rettigheder og i sidste ende give angriberen root-adgang.

Aktiv udnyttelse er nu blevet opdaget

Trusselsefterretningsfirmaet Defused rapporterede i weekenden, at sårbarheden nu aktivt udnyttes i angreb.

Ifølge Defused kommer angrebene fra den samme IP-adresse og bruger specialdesignede file://-baserade nyttelast til at oprette filer på de sårbare systemer.

De angreb, der indtil videre er observeret, ser primært ud til at være af rekognosceringsmæssig karakter. Blandt andet forsøger angriberne at oprette filen:

Cisco CVE-2026-20230-angreb på honeypots

Målet synes at være at identificere, hvilke systemer der stadig er sårbare, i stedet for at kompromittere dem med det samme.

WebDialer-komponenten er i centrum

Sikkerhedsfirmaet SSD Secure, som opdagede sårbarheden, har siden offentliggjort tekniske detaljer om fejlen.

Forskerne fandt ud af, at en uautoriseret angriber kan misbruge WebDialer-komponentens håndtering af brugerstyrede URL'er. Ved at bruge file://-URI Angriberen kan tvinge applikationen til at skrive filer direkte til operativsystemet.

Ved at kontrollere både filstier og indhold kan en angriber i sidste ende opnå fjernudførelse af kode og efterfølgende opnå root-rettigheder på den berørte enhed.

SSD Sikker bemærket at angriberen først skal kende værtsnavnet på målsystemet, før angrebet kan udføres. Forskerne viste dog, at disse oplysninger i nogle tilfælde kan hentes fra systemet, før den egentlige udnyttelse begynder.

Cisco – Kritisk Cisco-sårbarhed udnyttes aktivt i angreb mod CUCM-servere | IT-branchen

Risikoen stiger efter offentliggørelsen

Selvom de nuværende angreb primært synes at være rettet mod at kortlægge sårbare systemer, forventes trusselsbilledet at ændre sig hurtigt.

Nu hvor tekniske detaljer og konceptkode er offentliggjort, øges risikoen for, at flere trusselsaktører vil begynde at målrette ubeskyttede enheder CUCM-servere. Organisationer, der bruger Cisco Unified Communications Manager Det anbefales derfor at installere sikkerhedsopdateringerne med det samme, Cisco har leveret.

Sikkerhedseksperter opfordrer også organisationer til at overvåge deres systemer for

Hold dig opdateret med de vigtigste nyheder

Ved at trykke på knappen Abonner bekræfter du, at du har læst og accepterer vores privatlivspolitik og brugsbetingelser
  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME