Kun tre uger efter patch: Nu advarer Cisco om at kritisk sårbarhed aktivt bliver udnyttet

En kritisk Cisco sårbarhed er under aktivt angreb. Nu advarer Cisco om, at sårbarheden i ’Unified CM’ giver rootadgang.

Artikel top billede

Cisco anbefaler at få en opgradering til version 14SU6 eller 15SU5, eller deaktivere WebDialer indtil patchen er installeret. (Foto: Cisco/PR)

Patch nu eller sluk for WebDialer.

Så klart lyder det fra den amerikanske it-virksomhed Cisco, der advarer om, at en kritisk telefonisårbarhed udnyttes aktivt af hackere i Ciscos telefonisystem.

Cisco anbefaler at få en opgradering til version 14SU6 eller 15SU5, eller deaktivere WebDialer indtil patchen er installeret.

Cisco bekræfter, at angribere aktivt udnytter en kritisk sårbarhed i Unified Communications Manager (Unified CM), som blev patchet i begyndelsen af juni.

Det skriver Bleepingcomputer.com.

Unified CM er det centrale styringssystem i Ciscos IP-telefonisystemer og håndterer dirigering af opkald, styring af enheder og funktioner i telefoni.

Sårbarheden hedder CVE-2026-20230 og kan udnyttes af angribere uden rettigheder.

For eksempel kan sårbarheden udnyttes i såkaldte server side request forgery angreb (SSRF) med lav kompleksitet, hvor angriberen sender en særligt udformet HTTP forespørgsel til den ramte enhed.

Det kan betyde, at et angreb gør det muligt at skrive filer til det underliggende operativsystem, som senere kan bruges til at opnå rootrettigheder.

Cisco kategoriserer sårbarheden som kritisk på grund af risikoen for rootadgang.

Sårbarheden kræver dog, at tjenesten WebDialer er aktiveret. Den er slået fra som standard.

Kun tre uger senere

Cisco sendte sikkerhedsopdateringer ud den 3. juni. Allerede dengang var virksomheden bekendt med offentligt tilgængelig proof of concept kode, men der var ingen tegn på aktiv udnyttelse.

Men allerede tre uger senere, den 22. juni, kunne trusselsefterretningsfirmaet Defused se, at angribere var begyndt at udnytte sårbarheden.

Det har betydet, at Cisco nu offentligt opfordrer kunder til at sikre deres systemer.

"Cisco PSIRT er bekendt med, at der findes proof of concept exploit kode for den sårbarhed, der beskrives i denne advisory," skriver Cisco i en opdatering til den oprindelige sikkerhedsmeddelelse ifølge Bleeping Computer.

"I juni 2026 blev Cisco PSIRT bekendt med aktiv udnyttelse af denne sårbarhed. Cisco anbefaler fortsat kraftigt, at kunderne opgraderer til en rettet softwareversion."

Den amerikanske cybersikkerhedsmyndighed, CISA, har siden november 2021 registreret 93 Cisco sårbarheder som aktivt udnyttet, hvoraf seks er blevet misbrugt i ransomwareangreb.

Læses lige nu

    Annonce

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Driftsstærk IT-profil til Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Københavnsområdet

    Jyske Bank

    Forretningsudvikler til Modeldata

    Københavnsområdet

    Vivant ApS

    IT-supporter til Servicedesk

    Københavnsområdet

    Annonceindlæg fra inspirit365

    AI ændrer spillereglerne for ERP-konsulenterne

    ERP-systemerne er på vej fra primært at registrere og planlægge til også at kunne handle på virksomhedernes vegne.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

    Vlad-Andrei Fagarasan

    Norriq Danmark A/S