Cybersikkerhedsmyndighed slår alarm: Alvorlig Cisco-sårbarhed bliver udnyttet i angreb

En sårbarhed i udbredt Cisco-software får nu cybersikkerhedsmyndighed til at komme med kraftig advarsel.

Artikel top billede

(Foto: Towfiqu barbhuiya / Unsplash)

Den amerikanske cybersikkerhedsmyndighed CISA advarer nu om en alvorlig sårbarhed i Cisco-software, som allerede bliver udnyttet i angreb.

Det drejer sig om sårbarheden CVE-2026-20230, der rammer Cisco Unified Communications Manager og Unified Communications Manager Session Management Edition, skriver Bleeping Computer.

CISA har føjet sårbarheden til sit katalog over kendte og aktivt udnyttede sårbarheder, Known Exploited Vulnerabilities (KEV), hvilket betyder, at sårbarheden nu ikke længere kun er et teoretisk problem.

Udnyttes aktivt

Ifølge CISA bliver sårbarheden aktivt udnyttet, og myndigheden opfordrer derfor brugere til at installere de seneste sikkerhedsopdateringer så hurtigt som muligt.

Cisco udsendte allerede en rettelse 3. juni.

Selskabet advarede dengang om, at sårbarheden kan udnyttes på afstand og uden login via særligt udformede HTTP-forespørgsler.

Dengang lød det fra Cisco, at der fandtes en proof of concept-udnyttelse af sårbarheden, men at selskabet ikke havde fundet tegn på aktiv udnyttelse, hvilket altså nu har ændret sig.

Ifølge sikkerhedsvirksomheden Defused blev sårbarheden i sidste weekend udnyttet i angreb, hvor angribere forsøgte at skrive vilkårlige tekstfiler til sårbare endpoints, skriver mediet.

Det er endnu uvist, hvilken type trusselsaktør der står bag angrebene.

Alvorlig sårbarhed

Sårbarheden har fået en score på 8,6 ud af 10 på den såkaldte CVSS-skala, som bruges til at vurdere alvoren af sikkerhedsfejl.

Cisco selv har klassificeret sårbarheden som kritisk.

CISA satte en frist til 28. juni for amerikanske føderale myndigheder, der skulle håndtere sårbarheden, som nu er udløbet.

Det fremgår ikke, hvilke konkrete konsekvenser det får, hvis en myndighed ikke har fået patchet sårbarheden inden fristen.

For organisationer uden for USA er fristen ikke bindende, men CISA's katalog over kendte og aktivt udnyttede sårbarheder bruges ofte som pejlemærke for, hvilke sikkerhedshuller der bør prioriteres højt.

Derfor opfordres Cisco-brugere til at gennemgå deres installationer og sikre, at de relevante opdateringer er installeret.

Annonce

Event: Computerworld Cloud & AI Festival 2027

Digital transformation | København

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

22 & 23. september 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

Nathalie Kajberg Knudsen

Elbek & Vejrup A/S

Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

Jan Julin

Genetec

Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

Alfredo Paladino

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,