Cybertech Europe 2026 – offisiell mediepartner for IT-bransjen

Kritisk Cisco-sårbarhet aktivt utnyttet i angrep mot CUCM-servere

Cisco CUCM-sårbarhet utnyttes aktivt i angrep mot servere Cisco CUCM-sårbarhet utnyttes aktivt i angrep mot servere
Illustrasjon av den kritiske Cisco-sårbarheten CVE-2026-20230 som nå utnyttes i angrep mot CUCM-servere.

Leter du etter en kortere oversikt?

Viktige øyeblikk

Sårbarhetens natur

CVE-2026-20230 är en SSRF-sårbarhet som möjliggör root-åtkomst genom filskrivning.

Aktiva attacker upptäckta

Defused rapporterar att attacker med file://-baserade nyttolaster sker från en IP-adress.

WebDialer-komponenten sårbar

WebDialer hanterar URL:er felaktigt och tillåter filskrivning och kodexekvering.

Rekommenderade åtgärder

Organisationer bör omedelbart installera Ciscos patchar och övervaka sina system.

En alvorlig sikkerhetsfeil i Cisco Unified Communications Manager (CUCM) utnyttes nå aktivt i angrep. Sårbarheten, identifisert som CVE-2026-20230, kan tillate angripere å få rotrettigheter på berørte systemer og ta full kontroll over enheten.

Cisco har gitt ut sikkerhetsoppdateringer for sårbarheten 3. juni og advarte samtidig om at feilen kunne brukes til å heve privilegier og kompromittere underliggende systemer.

Sårbarheten, som identifierats som CVE-2026-20230, kan ge angripare möjlighet att få root-behörigheter på drabbade system och därmed ta full kontroll över enheten.

Sårbarhet påvirker begge Cisco Unified Communications Manager og Cisco Unified Communications Manager Session Management Edition (Unified CM SME). I følge Cisco det handler om en SSRF-sårbarhet, såkalt server-side request forgery, som skyldes manglende validering av visse HTTP-forespørsler.

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

En angriper kan sende spesiallagde HTTP-forespørsler til en sårbar enhet, og dermed skrive filer til operativsystemet. Disse filene kan deretter brukes til å heve rettigheter og til slutt gi angriperen root-tilgang.

Aktiv utnyttelse er nå oppdaget

Trusseletterretningsfirmaet Defused rapporterte i helgen at sårbarheten nå aktivt utnyttes i angrep.

Ifølge Defused kommer angrepene fra samme IP-adresse og bruker spesialdesignede file://-baserade nyttelaster for å opprette filer på de sårbare systemene.

Angrepene som er observert så langt ser ut til å være hovedsakelig av rekognoseringskarakter. Blant annet forsøker angriperne å opprette filen:

Cisco CVE-2026-20230-utnyttelse på honeypots

Målet ser ut til å være å identifisere hvilke systemer som fortsatt er sårbare, i stedet for å umiddelbart kompromittere dem.

WebDialer-komponenten står i sentrum

Sikkerhetsselskapet SSD Secure, som oppdaget sårbarheten, har siden publisert tekniske detaljer om feilen.

Forskerne fant ut at en uautorisert angriper kan misbruke WebDialer-komponentens håndtering av brukerkontrollerte URL-er. Ved å bruke file://-URI Angriperen kan tvinge applikasjonen til å skrive filer direkte til operativsystemet.

Ved å kontrollere både filstier og innhold, kan en angriper til slutt oppnå ekstern kodekjøring og deretter få rotrettigheter på den berørte enheten.

SSD Sikker bemerket at angriperen først må vite vertsnavnet til målsystemet før angrepet kan utføres. Forskerne viste imidlertid at i noen tilfeller kan denne informasjonen hentes fra systemet før selve utnyttelsen starter.

Cisco – Kritisk Cisco-sårbarhet aktivt utnyttet i angrep mot CUCM-servere | IT-bransjen

Risikoen øker etter publisering

Selv om de nåværende angrepene først og fremst ser ut til å være rettet mot å kartlegge sårbare systemer, forventes trusselbildet å endre seg raskt.

Nå som tekniske detaljer og konseptkode er offentliggjort, øker risikoen for at flere trusselaktører vil begynne å målrette seg mot ubeskyttede enheter. CUCM-servere. Organisasjoner som bruker Cisco Unified Communications Manager Det anbefales derfor å installere sikkerhetsoppdateringene umiddelbart Cisco har gitt.

Sikkerhetseksperter oppfordrer også organisasjoner til å overvåke systemene sine for

Relaterte innlegg

Kritiske Fortinet-sårbarheter utnyttes aktivt i pågående angrep

Kritiske sårbarheter i Fortinet FortiSandbox utnyttes nå aktivt av angripere. I mellomtiden avslører nye rapporter at den massive FortiBleed-kampanjen har kompromittert titusenvis av Fortinet-enheter over hele verden, og…

Alvorlig sårbarhet i utbredt AI-basert utviklerverktøy – oppdaget av Check Point Research

Check Point Research har identifisert en svært alvorlig sårbarhet i Cursor-utviklerverktøyet, som betyr at angripere kan legge inn og endre kode uten

ShareFile-sikkerhetstrussel: Progress oppfordrer kunder til å stenge ned serverne sine

Progress har utstedt et hastevarsel for ShareFile og oppfordrer kunder som bruker Storage Zone Controllers til å umiddelbart stenge ned Windows-serverne sine. Tiltaket følger en…

Spørsmål besvart

Vad är CVE-2026-20230?

En SSRF-sårbarhet i Cisco CUCM som kan ge root-behörigheter.

Hur utnyttjas sårbarheten i praktiken?

Genom file://-baserade HTTP-förfrågningar som skapar filer.

Vilka komponenter påverkas?

Cisco Unified Communications Manager och Unified CM SME.

Vad bör organisationer göra?

Installera säkerhetsuppdateringar och övervaka systemen.

Hold deg oppdatert med de viktigste nyhetene

Ved å trykke på Abonner-knappen bekrefter du at du har lest og godtar våre personvernregler og bruksvilkår
  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD