Cybertech Europe 2026 - Officiële mediapartner van de IT-industrie
Abonneren

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
Neem contact met ons op

Een kritieke Cisco-kwetsbaarheid wordt actief misbruikt bij aanvallen op CUCM-servers.

Een kwetsbaarheid in Cisco CUCM wordt actief misbruikt bij aanvallen op servers. Een kwetsbaarheid in Cisco CUCM wordt actief misbruikt bij aanvallen op servers.
Illustratie van de kritieke Cisco-kwetsbaarheid CVE-2026-20230 die momenteel wordt misbruikt bij aanvallen op CUCM-servers.

Een ernstig beveiligingslek in Cisco Unified Communications Manager (CUCM) wordt momenteel actief misbruikt bij aanvallen. De kwetsbaarheid, geïdentificeerd als CVE-2026-20230, kan aanvallers in staat stellen rootrechten te verkrijgen op getroffen systemen en de volledige controle over het apparaat over te nemen.

Cisco heeft beveiligingsupdates uitgebracht. voor de kwetsbaarheid 3 juni En tegelijkertijd werd gewaarschuwd dat het lek gebruikt kon worden om privileges te verhogen en onderliggende systemen te compromitteren.

Kwetsbaarheid treft beide Cisco Unified Communications Manager en Cisco Unified Communications Manager Sessiebeheereditie (Unified CM SME). Volgens Cisco het gaat over een SSRF-kwetsbaarheid, Dit wordt ook wel Server-Side Request Forgery genoemd, wat het gevolg is van een gebrek aan validatie van bepaalde HTTP-verzoeken.

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

Een aanvaller zou speciaal geconstrueerde HTTP-verzoeken naar een kwetsbaar apparaat kunnen sturen, waardoor bestanden naar het besturingssysteem worden geschreven. Deze bestanden zouden vervolgens kunnen worden gebruikt om de bevoegdheden te verhogen en de aanvaller uiteindelijk root-toegang te verschaffen.

Er is nu actieve exploitatie geconstateerd.

Het inlichtingenbureau Defused meldde afgelopen weekend dat de kwetsbaarheid nu actief wordt misbruikt bij aanvallen.

Volgens Defused zijn de aanvallen afkomstig van hetzelfde IP-adres en maken ze gebruik van speciaal ontworpen methoden. file://-baserade payloads om bestanden aan te maken op de kwetsbare systemen.

De tot nu toe waargenomen aanvallen lijken voornamelijk een verkennend karakter te hebben. De aanvallers proberen onder andere het volgende bestand aan te maken:

Cisco CVE-2026-20230 exploit op honeypots

Het doel lijkt te zijn om te achterhalen welke systemen nog kwetsbaar zijn, in plaats van ze direct te compromitteren.

De WebDialer-component staat centraal.

Het beveiligingsbedrijf SSD Secure, dat de kwetsbaarheid ontdekte, heeft sindsdien technische details over de fout gepubliceerd.

De onderzoekers ontdekten dat een niet-geauthenticeerde aanvaller misbruik kan maken van de manier waarop de WebDialer-component omgaat met door de gebruiker ingestelde URL's. Door gebruik te maken van file://-URI De aanvaller kan de applicatie dwingen om bestanden rechtstreeks naar het besturingssysteem te schrijven.

Door zowel bestandspaden als -inhoud te manipuleren, kan een aanvaller uiteindelijk op afstand code uitvoeren en vervolgens rootrechten verkrijgen op het getroffen apparaat.

SSD Secure merkte op Dat de aanvaller eerst de hostnaam van het doelsysteem moet weten voordat de aanval kan worden uitgevoerd. De onderzoekers hebben echter aangetoond dat deze informatie in sommige gevallen al van het systeem kan worden verkregen voordat de daadwerkelijke exploitatie begint.

Cisco – Kritieke Cisco-kwetsbaarheid actief misbruikt in aanvallen op CUCM-servers | IT-industrie

Het risico neemt toe na publicatie.

Hoewel de huidige aanvallen vooral gericht lijken te zijn op het in kaart brengen van kwetsbare systemen, zal het dreigingslandschap naar verwachting snel veranderen.

Nu de technische details en conceptcode openbaar zijn gemaakt, neemt het risico toe dat meer cybercriminelen zich zullen richten op onbeveiligde systemen. CUCM-servers. Organisaties die gebruikmaken van Cisco Unified Communications Manager Het is daarom aan te raden de beveiligingsupdates direct te installeren. Cisco heeft verstrekt.

Beveiligingsdeskundigen raden organisaties ook aan hun systemen te monitoren op

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE