Cybertech Europe 2026 – Offizieller Medienpartner der IT-Branche
Abonnieren

Bleiben Sie über die wichtigsten Neuigkeiten auf dem Laufenden

Durch Drücken der Schaltfläche „Abonnieren“ bestätigen Sie, dass Sie unsere gelesen haben und damit einverstanden sind. Datenschutzrichtlinie Und Nutzungsbedingungen
Kontaktieren Sie uns

Kritische Cisco-Sicherheitslücke wird aktiv bei Angriffen auf CUCM-Server ausgenutzt.

Die Cisco CUCM-Schwachstelle wird aktiv bei Angriffen auf Server ausgenutzt. Die Cisco CUCM-Schwachstelle wird aktiv bei Angriffen auf Server ausgenutzt.
Illustration der kritischen Cisco-Schwachstelle CVE-2026-20230, die derzeit bei Angriffen auf CUCM-Server ausgenutzt wird.

Eine schwerwiegende Sicherheitslücke in Cisco Unified Communications Manager (CUCM) wird aktuell aktiv für Angriffe ausgenutzt. Die als CVE-2026-20230 identifizierte Schwachstelle ermöglicht es Angreifern, Root-Rechte auf betroffenen Systemen zu erlangen und die vollständige Kontrolle über das Gerät zu übernehmen.

Cisco hat Sicherheitsupdates veröffentlicht wegen der Schwachstelle 3. Juni Gleichzeitig wurde davor gewarnt, dass die Schwachstelle dazu ausgenutzt werden könnte, Berechtigungen zu erweitern und zugrundeliegende Systeme zu kompromittieren.

Die Schwachstelle betrifft beides Cisco Unified Communications Manager und Cisco Unified Communications Manager Session Management Edition (Unified CM SME). Laut Cisco Es geht um ein SSRF-Schwachstelle, die sogenannte Server-Side Request Forgery, die auf eine fehlende Validierung bestimmter HTTP-Anfragen zurückzuführen ist.

  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE

  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT

Ein Angreifer könnte speziell präparierte HTTP-Anfragen an ein anfälliges Gerät senden und dadurch Dateien auf dem Betriebssystem speichern. Diese Dateien könnten dann verwendet werden, um Berechtigungen zu erweitern und dem Angreifer letztendlich Root-Zugriff zu verschaffen.

Es wurde nun eine aktive Ausnutzung festgestellt.

Das Unternehmen Defused, das sich auf Bedrohungsanalysen spezialisiert hat, berichtete am Wochenende, dass die Sicherheitslücke nun aktiv für Angriffe ausgenutzt wird.

Laut Defused stammen die Angriffe von derselben IP-Adresse und verwenden speziell entwickelte Technologien. file://-baserade Nutzdaten, um Dateien auf den anfälligen Systemen zu erstellen.

Die bisher beobachteten Angriffe scheinen primär Aufklärungscharakter zu haben. Unter anderem versuchen die Angreifer, die folgende Datei zu erstellen:

Cisco-Schwachstelle CVE-2026-20230 auf Honeypots

Das Ziel scheint darin zu bestehen, diejenigen Systeme zu identifizieren, die noch angreifbar sind, anstatt sie sofort zu kompromittieren.

Die WebDialer-Komponente steht im Mittelpunkt

Das Sicherheitsunternehmen SSD Secure, das die Sicherheitslücke entdeckt hat, hat inzwischen technische Details zu dem Fehler veröffentlicht.

Die Forscher stellten fest, dass ein nicht authentifizierter Angreifer die Verarbeitung benutzergesteuerter URLs durch die WebDialer-Komponente missbrauchen kann. Durch die Verwendung file://-URI Der Angreifer kann die Anwendung zwingen, Dateien direkt in das Betriebssystem zu schreiben.

Durch die Kontrolle sowohl der Dateipfade als auch des Inhalts kann ein Angreifer letztendlich die Ausführung von Remote-Code erreichen und anschließend Root-Rechte auf dem betroffenen Gerät erlangen.

SSD Secure wurde vermerkt Der Angreifer muss zunächst den Hostnamen des Zielsystems kennen, bevor er den Angriff durchführen kann. Die Forscher zeigten jedoch, dass diese Information in einigen Fällen bereits vor Beginn der eigentlichen Ausnutzung vom System abgerufen werden kann.

Cisco – Kritische Cisco-Sicherheitslücke wird aktiv für Angriffe auf CUCM-Server ausgenutzt | IT-Branche

Das Risiko steigt nach der Veröffentlichung.

Obwohl die aktuellen Angriffe in erster Linie darauf abzuzielen scheinen, anfällige Systeme zu kartieren, ist davon auszugehen, dass sich die Bedrohungslandschaft rasch verändern wird.

Nachdem nun technische Details und der Konzeptcode veröffentlicht wurden, steigt das Risiko, dass mehr Bedrohungsakteure ungeschützte Systeme ins Visier nehmen. CUCM-Server. Organisationen, die nutzen Cisco Unified Communications Manager Es wird daher empfohlen, die Sicherheitsupdates umgehend zu installieren. Cisco hat bereitgestellt.

Sicherheitsexperten fordern Organisationen außerdem dringend auf, ihre Systeme zu überwachen.

Bleiben Sie über die wichtigsten Neuigkeiten auf dem Laufenden

Durch Drücken der Schaltfläche „Abonnieren“ bestätigen Sie, dass Sie unsere gelesen haben und damit einverstanden sind. Datenschutzrichtlinie Und Nutzungsbedingungen
  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE

  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT