Kun tre uger efter patch: Nu advarer Cisco om at kritisk sårbarhed aktivt bliver udnyttet

En kritisk Cisco sårbarhed er under aktivt angreb. Nu advarer Cisco om, at sårbarheden i ’Unified CM’ giver rootadgang.

Artikel top billede

Cisco anbefaler at få en opgradering til version 14SU6 eller 15SU5, eller deaktivere WebDialer indtil patchen er installeret. (Foto: Cisco/PR)

Patch nu eller sluk for WebDialer.

Så klart lyder det fra den amerikanske it-virksomhed Cisco, der advarer om, at en kritisk telefonisårbarhed udnyttes aktivt af hackere i Ciscos telefonisystem.

Cisco anbefaler at få en opgradering til version 14SU6 eller 15SU5, eller deaktivere WebDialer indtil patchen er installeret.

Cisco bekræfter, at angribere aktivt udnytter en kritisk sårbarhed i Unified Communications Manager (Unified CM), som blev patchet i begyndelsen af juni.

Det skriver Bleepingcomputer.com.

Unified CM er det centrale styringssystem i Ciscos IP-telefonisystemer og håndterer dirigering af opkald, styring af enheder og funktioner i telefoni.

Sårbarheden hedder CVE-2026-20230 og kan udnyttes af angribere uden rettigheder.

For eksempel kan sårbarheden udnyttes i såkaldte server side request forgery angreb (SSRF) med lav kompleksitet, hvor angriberen sender en særligt udformet HTTP forespørgsel til den ramte enhed.

Det kan betyde, at et angreb gør det muligt at skrive filer til det underliggende operativsystem, som senere kan bruges til at opnå rootrettigheder.

Cisco kategoriserer sårbarheden som kritisk på grund af risikoen for rootadgang.

Sårbarheden kræver dog, at tjenesten WebDialer er aktiveret. Den er slået fra som standard.

Kun tre uger senere

Cisco sendte sikkerhedsopdateringer ud den 3. juni. Allerede dengang var virksomheden bekendt med offentligt tilgængelig proof of concept kode, men der var ingen tegn på aktiv udnyttelse.

Men allerede tre uger senere, den 22. juni, kunne trusselsefterretningsfirmaet Defused se, at angribere var begyndt at udnytte sårbarheden.

Det har betydet, at Cisco nu offentligt opfordrer kunder til at sikre deres systemer.

"Cisco PSIRT er bekendt med, at der findes proof of concept exploit kode for den sårbarhed, der beskrives i denne advisory," skriver Cisco i en opdatering til den oprindelige sikkerhedsmeddelelse ifølge Bleeping Computer.

"I juni 2026 blev Cisco PSIRT bekendt med aktiv udnyttelse af denne sårbarhed. Cisco anbefaler fortsat kraftigt, at kunderne opgraderer til en rettet softwareversion."

Den amerikanske cybersikkerhedsmyndighed, CISA, har siden november 2021 registreret 93 Cisco sårbarheder som aktivt udnyttet, hvoraf seks er blevet misbrugt i ransomwareangreb.

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Computerworld Cyber Briefing: Cyberresiliens

De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

It-løsninger | Horsens

Dynamics AX og FO: Næste kapitel for din virksomhed

Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

Jura | København

Compliance Day 2026

Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

Jan Julin

Genetec

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

Alfredo Paladino

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

Maria Juliane Friedrichsen

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,