Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-29499 In Ransomware-Kampagnen genutzt

MiVoice Connect

Hersteller: Mitel
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Komponente Service Appliance in der Kommunikationsplattform MiVoice Connect von Mitel – konkret die Modelle SA 100, SA 400 sowie die virtuelle Variante. Ursache ist eine fehlerhafte Prüfung eingehender Daten: Die Komponente validiert übergebene Eingaben nicht korrekt, sodass ein Angreifer manipulierte Daten einschleusen kann. Dadurch lässt sich aus der Ferne beliebiger Programmcode auf dem System ausführen. Ein erfolgreicher Angriff verschafft dem Angreifer die Kontrolle über die betroffene Service Appliance und damit über einen zentralen Bestandteil der Telefonie- und Kommunikationsinfrastruktur. Da diese Appliances den Sprach- und Kommunikationsdienst bereitstellen, betrifft eine Übernahme nicht nur das einzelne Gerät, sondern potenziell die darüber laufende Kommunikation eines Unternehmens. Betroffen sind Organisationen, die MiVoice Connect mit den genannten Service-Appliance-Modellen einsetzen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.