Unified Communications Manager
Betroffen ist Cisco Unified Communications Manager, die zentrale Telefonie- und Kommunikationsplattform, samt der Session Management Edition. Ursache ist eine unzureichende Prüfung der Eingaben bestimmter HTTP-Anfragen. Ein Angreifer kann aus der Ferne und ohne Anmeldung eine speziell konstruierte HTTP-Anfrage an das betroffene System senden und dieses dazu bringen, Anfragen im Namen des Servers auszuführen – ein sogenannter Server-Side Request Forgery. Dabei lassen sich Dateien in das darunterliegende Betriebssystem schreiben, die anschließend genutzt werden können, um die eigenen Rechte auf Root-Ebene auszuweiten und damit die vollständige Kontrolle über das System zu erlangen. Voraussetzung für die Ausnutzung ist, dass der WebDialer-Dienst aktiviert ist; dieser ist in der Standardkonfiguration abgeschaltet. Systeme, auf denen der Dienst bewusst eingeschaltet wurde und die aus dem Netz erreichbar sind, sind damit unmittelbar angreifbar.
Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden. Bewerten Sie zudem die Erreichbarkeit betroffener Systeme aus dem Internet.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Cisco meldet aktive Angriffe auf Schwachstelle in Unified CM 02.07.2026
- Artikel CISA setzt Cisco-Patch wegen aktiv ausgenutzter Schwachstelle auf dringliche Frist 26.06.2026
- Artikel Angriffe auf Cisco CUCM folgen kurz nach Veröffentlichung von Exploit-Code 26.06.2026
- Artikel Mandiant: Cisco-SD-WAN-Lücke CVE-2026-20245 wurde Monate vor dem Patch ausgenutzt 25.06.2026
- Artikel Angriffe auf Cisco Unified CM nach Veröffentlichung technischer Details beobachtet 24.06.2026
- Artikel Angriffe auf Schwachstelle in Cisco Unified CM beobachtet 24.06.2026
- Artikel Cisco-Lücke CVE-2026-20230 in Unified CM wird jetzt aktiv angegriffen 23.06.2026
- Artikel Wochenrückblick: Miasma-Wurm trifft Microsoft-Repositories, dazu Android-Lücke und weitere kritische CVEs 08.06.2026
- Artikel Cisco warnt vor aktiv ausgenutzter Lücke in Catalyst SD-WAN Manager – noch ohne Patch 06.06.2026
- Artikel Cisco schließt kritische Lücke in Unified CM, während Exploit-Code bereits öffentlich ist 04.06.2026
- Artikel ThreatsDay-Bulletin: Neue Schwachstellen, Malware-Kampagnen und Missbrauch vertrauenswürdiger Dienste 04.06.2026