Cybertech Europe 2026-IT Branschen Official Media Partner
Prenumerera

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
Kontakta oss

Kritisk Cisco-sårbarhet utnyttjas aktivt i attacker mot CUCM-servrar

Cisco CUCM-sårbarhet utnyttjas aktivt i attacker mot servrar Cisco CUCM-sårbarhet utnyttjas aktivt i attacker mot servrar
Illustration av den kritiska Cisco-sårbarheten CVE-2026-20230 som nu utnyttjas i attacker mot CUCM-servrar.

En allvarlig säkerhetsbrist i Cisco Unified Communications Manager (CUCM) utnyttjas nu aktivt i attacker. Sårbarheten, som identifierats som CVE-2026-20230, kan ge angripare möjlighet att få root-behörigheter på drabbade system och därmed ta full kontroll över enheten.

Cisco publicerade säkerhetsuppdateringar för sårbarheten den 3 juni och varnade samtidigt för att felet skulle kunna användas för att höja behörigheter och komprometera underliggande system.

Sårbarheten påverkar både Cisco Unified Communications Manager och Cisco Unified Communications Manager Session Management Edition (Unified CM SME). Enligt Cisco handlar det om en SSRF-sårbarhet, så kallad Server-Side Request Forgery, som beror på bristande validering av vissa HTTP-förfrågningar.

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

En angripare kan skicka särskilt utformade HTTP-förfrågningar till en sårbar enhet och därigenom skriva filer till operativsystemet. Dessa filer kan sedan användas för att höja behörigheter och i slutändan ge angriparen root-åtkomst.

Aktiv exploatering har nu upptäckts

Hotinformationsföretaget Defused rapporterade under helgen att sårbarheten nu aktivt utnyttjas i attacker.

Enligt Defused kommer attackerna från en och samma IP-adress och använder särskilt utformade file://-baserade nyttolaster för att skapa filer på de utsatta systemen.

De attacker som hittills observerats verkar främst vara av rekognoseringskaraktär. Angriparna försöker bland annat skapa filen:

Cisco CVE-2026-20230 exploit on honeypots

Syftet verkar vara att identifiera vilka system som fortfarande är sårbara snarare än att omedelbart kompromettera dem.

WebDialer-komponenten står i centrum

Säkerhetsföretaget SSD Secure, som upptäckte sårbarheten, har efter offentliggörandet publicerat tekniska detaljer om felet.

Forskarna konstaterade att en oautentiserad angripare kan missbruka WebDialer-komponentens hantering av användarkontrollerade URL. Genom att använda file://-URI kan angriparen tvinga applikationen att skriva filer direkt till operativsystemet.

Genom att kontrollera både filvägar och innehåll kan en angripare i förlängningen uppnå fjärrkörning av kod och därefter erhålla root-behörigheter på den drabbade enheten.

SSD Secure noterade att angriparen först behöver känna till målsystemets värdnamn innan attacken kan genomföras. Forskarna visade dock att denna information i vissa fall kan hämtas från systemet innan själva exploateringen påbörjas.

Cisco – Kritisk Cisco-sårbarhet utnyttjas aktivt i attacker mot CUCM-servrar | IT-Branschen

Risken ökar efter offentliggörandet

Även om de nuvarande attackerna främst verkar syfta till kartläggning av sårbara system bedöms hotbilden kunna förändras snabbt.

När tekniska detaljer och konceptkod nu har offentliggjorts ökar risken för att fler hotaktörer börjar rikta in sig på oskyddade CUCM-servrar. Organisationer som använder Cisco Unified Communications Manager rekommenderas därför att omedelbart installera de säkerhetsuppdateringar som Cisco har tillhandahållit.

Säkerhetsexperter uppmanar även organisationer att övervaka sina system efter

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL