Alvorlige huller i Ciscos telefoni-software

Fem alvorlige sårbarheder i Ciscos software til IP-telefoni kan udnyttes til at lamme systemet eller omdirigere eller aflytte samtaler. Cisco har udsendt opdateringer til softwaren, som er en central del af selskabets systemer til internettelefoni.

Sikkerhedsfirmaet Internet Security Systems har fundet en række alvorlige sikkerhedshuller i netværksgiganten Ciscos software til IP-telefoni, Callmanager.

I alt har sikkerhedsfirmaet fundet fem sikkerhedshuller, hvoraf de fire kan bruges til at få systemet til at gå ned, mens det sidste kan give adgang til at udføre vilkårlig programkode på systemet.

Cisco har netop udsendt opdateringer til softwaren, hvor sikkerhedshullerne er lukket.

Callmanager er Ciscos software til internettelefoni eller IP-telefoni ? et område hvor Ciscos systemer er blandt de mest udbredte.

Fire af de fem sårbarheder kan udnyttes til at få softwaren til at opbruge hukommelsen på systemet. Det er særligt kritisk på telefonisystemer, fordi sådan en overbelastning vil lamme telefonerne i en virksomhed eller organisation, der bruger IP-telefoni.

Ifølge Internet Security Systems vil den femte fejl også være alvorlig, fordi en angriber eksempelvis vil kunne omdirigere opkald eller aflytte virksomhedens samtaler.

Ifølge sikkerhedsfirmaet er systemet sårbart i standardkonfigurationen.

IP-telefonisystemer har hidtil ikke fået større opmærksomhed fra hacker- eller viruskredse, men ifølge avisen Wall Street Journal vurderer flere eksperter, at der vil komme flere angreb i takt med, at teknologien bliver mere udbredt.

Relevante link

Cisco om sårbarhederne

Secunias beskrivelse på Computerworld Sikkerhed Online

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

Michael Schou

Netip A/S

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen