Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Cisco hat Patches für kritische Schwachstelle in Unified Communications Manager (CVE-2026-20230) veröffentlicht, die einen unauthenticated Angreifer erlaubt, Dateien auf dem System zu schreiben und von dort Privilegien zu root zu skaliert. Obwohl das Cisco-Responseteam (PSIRT) behauptet, keine Betriebe in realen Umgebungen gesehen zu haben, gibt es bereits öffentliche Beweise für das Konzept, das das Schutzfenster drastisch reduziert und es dazu zwingt, davon auszugehen, dass die aktive Ausbeutung eine Frage der Zeit ist.
Die Wurzel des Problems ist ein SSRF (Server-Side Request Forgery) kombiniert mit unzureichender Validierung bestimmter HTTP-Anwendungen in Unified CM und seiner Session Management Edition. Dieser Validierungsfehler ermöglicht es dem Server, willkürliche Dateien im zugrunde liegenden Betriebssystem zu erstellen; diese Dateien fungieren als Eingabepunkt für einen zweiten Schritt, der im Aufstieg zur Wurzel endet. Diese zweistufige Kette erklärt die scheinbare Diskrepanz: Die Basis-CVSS-Score (8.6) spiegelt die unmittelbare Auswirkung des Dateischreibens (Integrity) wider, erfasst aber nicht vollständig das Potenzial des Skalierens zur Wurzel, so hat Cisco die Mitteilung als Kritische aufgrund der endgültigen Auswirkungen, die abgeleitet werden können.

Es gibt einen operativen Minderungsfaktor: Schwachstelle ist nur ausnutzbar, wenn der Cisco WebDialer Service in Betrieb ist. WebDialer kommt standardmäßig aus, aber viele Einrichtungen ermöglichen es für Integrationsbedürfnisse oder historische Bereitstellungen. Um von der Administrationsoberfläche von Cisco Unified CM zu überprüfen, müssen Sie auf Cisco Unified Serviability > Tools > Control Center - Feature Services und den Zustand überprüfen Cisco WebDialer Webservice im Bereich CTI Services; erscheint es als Started, ist Ihre Installation frei. Deaktivieren Sie es vorübergehend (Tools > Service Activation) ist eine gültige Minderung bei der Anwendung des Patches.
Die einzige Komplettlösung besteht darin, die von Cisco gelieferten Patches aufzutragen. Für den Zug 14 ist die Korrektur in Insgesamt. Im Zug 15, das komplette Service Update Insgesamt wird bis September 2026 verspätet; während Cisco einen Zwischen-COP-Patch veröffentlicht hat, um den Ausfall zu mindern. Wenn Ihre Organisation vom Zug 15 abhängt, installieren Sie die COP so schnell wie möglich oder betrachten Sie das deaktivieren WebDialer, bis die komplette SU verfügbar ist.
Über den unmittelbaren Patch hinaus hebt dieser Vorfall systemische Risiken hervor: Einheitliche Kommunikationssysteme sind mit kritischen Unternehmensnetzwerken verbunden und sind daher attraktive Ziele für Spionage, Abrechnung von Betrug, Beharrlichkeit und Schwenkung. Unified CM hatte vor kurzem ernste Probleme, darunter eine SSH Wurzel mit codierten Anmeldeinformationen (CVE-2025-20309) und eine entfernte unauthenticated Hinrichtung ausgenutzt in der Natur (CVE-2026-20045), was darauf hindeutet, dass Organisationen diese Geräte als sehr kritische Vermögenswerte in ihren Sicherheitsmanagementprogrammen behandeln sollten.

Ich empfehle, die folgenden Aktionen als Priorität einzunehmen: die offiziellen Cisco-Patches so schnell wie möglich anwenden; wenn Sie das Patch nicht sofort anwenden können, WebDialer deaktivieren und den Zugriff auf Unified CM-Administration durch Netzwerksegmentierung und Kontrolllisten einschränken; Eingabe-/Freigabefilterrichtlinien implementieren, um HTTP-Anforderungen von unautorisierten Netzwerken zu verhindern; Protokoll- und Integritätssysteme auf der Suche nach anomalen Dateiskriptionen und Privileg-Skalierungs-Skalierungs-Skalierungs-Aktivitäts-Skalierungs-Skalierungs-Aktivitäts-Aktivitäts-Aktivitäts-Skalierungs-Aktivitäts-Aktivität zu erstellen; Darüber hinaus überprüfen Sie Konten, Schlüssel und administrativen Zugriff und prüfen Sie die Inspektion der Bildintegrität und starten Sie, wenn es einen Verdacht auf Engagement.
Wenn Sie Referenzen benötigen, um die offizielle Mitteilung und Abdeckung zu folgen, sehen Sie die PSIRT Cisco-Seite und den CVE-Eintrag in der NVD. Für einen Kontext über den Forscher und die verantwortlichen Outreach-Praktiken siehe die SSD Secure Disclosure. Nützliche Links Cisco PSIRT, NVD - CVE-2026-20230, SSD Sichere Offenlegung.
Kurz gesagt, warten Sie nicht: die öffentliche Präsenz eines PoC und die Verzögerung des vollen Patches auf Zug 15 bedeuten, dass viele Einrichtungen für Monate verletzlich bleiben. Parken oder Deaktivieren von WebDialer und segmentierender Zugriff sind sofortige Maßnahmen, die das Risiko erheblich verringern bis der endgültige Patch sicher in der Produktion eingesetzt werden kann.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

GitLab kritische Warnung: Notfall-Patch repariert CVE-2026-19478, um öffentliche Projekte ohne Anmeldeinformationen zu ändern oder zu beseitigen
GitLab veröffentlichte am 17. August 2026 einen Notfall-Patch, um die kritische Schwachstelle in seiner selbstgehosteten Software (Community and Enterprise Edition) zu korrigier...

Wenn der MCP-Server Ihre Anmeldeinformationen behält: der stille Angriffsvektor der IA in der Produktion
Die Einbindung von IA-Agenten in Geschäftsprozesse hat einen praktischen Weg für Produktionssysteme und Daten eröffnet, die von Modellen aus zugänglich gemacht werden können: es...

Kritische Warnung: CVE-2026-58231 in SAP Commerce Cloud könnte Remote-Code Ausführung ermöglichen; Patch und dringende Minderung
Eine kritische Schwachstelle, die SAP Commerce Cloud beeinflusst, registriert als CVE-2026-58231 und mit maximaler Punktzahl 10.0 auf der CVSS-Skala werden Versuche kurz nach de...

Der massive Kauf abgelaufener Domains treibt Betrug, Malware und Streaming-Pirate an: das Geschäft hinter dem Dropcatch
Ein von Infoblox veröffentlichter und von spezialisierten Medien verbreiteter Nachrichtenbericht über DNS bestätigt, dass Kriminelle große abgelaufene Domains kaufen - die sogen...

HoneyMyte Updates CoolClient mit einem signierten Kerneltreiber, um Prozesse zu verstecken und den C2 Kanal zu schützen
Kaspersky hat eine Analyse veröffentlicht, die dem Schauspieler HoneyMyte (auch Mustang Panda) eine aktualisierte Version der CoolClient Backdoor, die eine signierte Kernel-Komp...

GeoServer auf Zero-Day Sicherheitsalarm in jsonArrayContains mit echtem Risiko der Remote-Ausführung
Das Open-Source-Projekt GeoServer verfügt über eine Null-Tage-Verwundbarkeit, die von Angreifern aktiv erforscht wird, nach den öffentlichen Ausschreibungen der Forscher und der...

AmnesiaStealer MacOS Malware, die Anmeldeinformationen stehlen und steuert Echtzeit-Browsersitzungen
Sicherheits-Forscher haben eine neue Malware-Familie auf macOS - genannt AmnesiaStealer - dokumentiert, die einen Dropper in Shell, einen Infostealer geschrieben in Rust und ein...