← Zurück zum Cyberlagebild
Zuletzt aktualisiert 08.07.2026 20:39
Kritische Schwachstelle in Cisco Unified CM ermöglicht Root-Zugriff
CVSS –
Beschreibung
Cisco meldet eine kritische Schwachstelle mit CVSS 10 in Unified CM und Unified CM SME. Betroffene ES-Versionen müssen laut Bericht per Patch abgesichert werden.
HerstellerCisco
ProduktCisco Unified Communications Manager (Unified CM), Cisco Unified CM Session Management Edition (Unified CM SME)
ProduktfamilieKeine Angaben
Betroffene VersionenKeine Angaben
Behobene VersionenKeine Angaben
KI-gestützt · ohne Gewährleistung
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
PrioritätGrün
EinordnungPlanbar behandeln und überwachen.
Empfohlene Schritte
- Betroffene Systeme identifizieren: Cisco Cisco Unified Communications Manager (Unified CM), Cisco Unified CM Session Management Edition (Unified CM SME).
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.