← Zurück zum Cyberlagebild
Zuletzt aktualisiert 08.07.2026 21:26
CVE-2026-20230
Cisco warnt vor ausgenutzter Schwachstelle in Unified CM
CVSS –
Beschreibung
Angreifer haben die Schwachstelle CVE-2026-20230 in Cisco Unified CM/Unified CM SME innerhalb kurzer Zeit weaponized. Cisco hat behobene Versionen veröffentlicht und stuft die Lücke trotz CVSS 8.6 als kritisch zu behandeln ein.
HerstellerCisco
ProduktCisco Unified CM und Cisco Unified CM SME mit aktiviertem WebDialer-Service
ProduktfamilieKeine Angaben
Betroffene VersionenKeine Angaben
Behobene VersionenKeine Angaben
KI-gestützt · ohne Gewährleistung
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
PrioritätGrün
EinordnungPlanbar behandeln und überwachen.
Empfohlene Schritte
- Betroffene Systeme identifizieren: Cisco Cisco Unified CM und Cisco Unified CM SME mit aktiviertem WebDialer-Service.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.