Cybertech Europe 2026 - IT-alan virallinen mediakumppani

Kriittinen Ciscon haavoittuvuus hyödynnettiin aktiivisesti CUCM-palvelimia vastaan tehdyissä hyökkäyksissä

Ciscon CUCM-haavoittuvuutta hyödynnetään aktiivisesti palvelimia vastaan tehtävissä hyökkäyksissä Ciscon CUCM-haavoittuvuutta hyödynnetään aktiivisesti palvelimia vastaan tehtävissä hyökkäyksissä
Kuva kriittisestä Ciscon haavoittuvuudesta CVE-2026-20230, jota nyt hyödynnetään CUCM-palvelimia vastaan tehtävissä hyökkäyksissä.

Cisco Unified Communications Managerin (CUCM) vakavaa tietoturva-aukkoa hyödynnetään nyt aktiivisesti hyökkäyksissä. Haavoittuvuus, joka on tunnistettu nimellä CVE-2026-20230, voi antaa hyökkääjille mahdollisuuden saada pääkäyttäjän oikeudet tartunnan saaneissa järjestelmissä ja ottaa laitteen täyden hallinnan.

Cisco julkaisi tietoturvapäivityksiä haavoittuvuuden vuoksi 3. kesäkuuta ja samalla varoitti, että haavoittuvuutta voitaisiin käyttää etuoikeuksien korottamiseen ja taustalla olevien järjestelmien vaarantamiseen.

Haavoittuvuus vaikuttaa molempiin Cisco Unified Communications Manager ja Cisco Unified Communications Manager Session Management Edition (Unified CM SME). Mukaan Cisco kyse on jostakin SSRF-haavoittuvuus, niin kutsuttu palvelinpuolen pyyntöjen väärentäminen, joka johtuu tiettyjen HTTP-pyyntöjen validoinnin puutteesta.

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

Hyökkääjä voi lähettää erityisesti muotoiltuja HTTP-pyyntöjä haavoittuvaan laitteeseen ja kirjoittaa siten tiedostoja käyttöjärjestelmään. Näitä tiedostoja voidaan sitten käyttää oikeuksien korottamiseen ja lopulta pääkäyttäjän oikeuksien antamiseen.

Aktiivinen hyväksikäyttö on nyt havaittu

Uhkatietoyritys Defused raportoi viikonloppuna, että haavoittuvuutta hyödynnetään nyt aktiivisesti hyökkäyksissä.

Defusedin mukaan hyökkäykset tulevat samasta IP-osoitteesta ja käyttävät erityisesti suunniteltuja tiedostoja file://-baserade hyötykuormia tiedostojen luomiseksi haavoittuvissa järjestelmissä.

Tähän mennessä havaitut hyökkäykset näyttävät olevan luonteeltaan pääasiassa tiedusteluhyökkäyksiä. Hyökkääjät yrittävät muun muassa luoda tiedoston:

Cisco CVE-2026-20230 -haavoittuvuutta hyödyntävät hunajapurkit

Tavoitteena näyttää olevan tunnistaa, mitkä järjestelmät ovat edelleen haavoittuvia, sen sijaan, että ne vaarannettaisiin välittömästi.

WebDialer-komponentti keskiössä

Haavoittuvuuden löytänyt tietoturvayritys SSD Secure on sittemmin julkaissut virheestä teknisiä tietoja.

Tutkijat havaitsivat, että todentamaton hyökkääjä voi väärinkäyttää WebDialer-komponentin kykyä käsitellä käyttäjän hallitsemia URL-osoitteita. Käyttämällä file://-URI Hyökkääjä voi pakottaa sovelluksen kirjoittamaan tiedostoja suoraan käyttöjärjestelmään.

Hallitsemalla sekä tiedostopolkuja että sisältöä hyökkääjä voi lopulta saavuttaa koodin etäsuorituksen ja siten saada pääkäyttäjän oikeudet kyseiseen laitteeseen.

SSD Secure -merkintä että hyökkääjän on ensin tiedettävä kohdejärjestelmän isäntänimi ennen hyökkäyksen suorittamista. Tutkijat kuitenkin osoittivat, että joissakin tapauksissa tämä tieto voidaan hakea järjestelmästä ennen varsinaisen hyväksikäytön aloittamista.

Cisco – Kriittinen Ciscon haavoittuvuus hyödynnetään aktiivisesti CUCM-palvelimia vastaan tehdyissä hyökkäyksissä | IT-ala

Riski kasvaa julkaisun jälkeen

Vaikka nykyiset hyökkäykset näyttävät ensisijaisesti kohdistuvan haavoittuvien järjestelmien kartoittamiseen, uhkakuvan odotetaan muuttuvan nopeasti.

Nyt kun tekniset yksityiskohdat ja konseptikoodi on julkistettu, kasvaa riski, että useammat uhkatoimijat alkavat kohdistaa hyökkäyksiään suojaamattomiin kohteisiin. CUCM-palvelimet. Organisaatiot, jotka käyttävät Cisco Unified Communications Manager Siksi on suositeltavaa asentaa välittömästi tietoturvapäivitykset, jotka Cisco on tarjonnut.

Tietoturva-asiantuntijat kehottavat myös organisaatioita valvomaan järjestelmiään

Pysy ajan tasalla tärkeimmistä uutisista

Painamalla Tilaa-painiketta vahvistat, että olet lukenut ja hyväksyt ehdot tietosuojakäytäntö ja käyttöehdot
  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU