Kritische Sicherheitslücke in Cisco Unity Connection

Cisco hat kürzlich eine kritische Sicherheitslücke in ihrem Produkt Cisco Unity Connection behoben, die als CVE-2024-20272 identifiziert wurde. Diese Schwachstelle ermöglicht es unauthentifizierten Angreifern, willkürliche Dateien auf betroffenen Systemen hochzuladen und Befehle auf dem zugrunde liegenden Betriebssystem auszuführen, um Root-Rechte zu erlangen. Die Schwachstelle befindet sich in der webbasierten Managementoberfläche von Cisco Unity Connection, einem vereinheitlichten Messaging- und Voicemail-System.

Die Ursache für die Schwachstelle liegt in einem Mangel an Authentifizierung in einer spezifischen API und einer unzureichenden Validierung von benutzergenerierten Daten. Ein erfolgreicher Angriff könnte es einem Angreifer ermöglichen, bösartige Dateien auf dem System zu speichern, willkürliche Befehle auszuführen und Privilegien bis hin zum Root-Level zu erlangen. Obwohl Cisco bislang keine Hinweise auf eine aktive Ausnutzung dieser Schwachstelle oder auf öffentlich verfügbare Proof-of-Concept-Exploits hat, ist es dennoch wichtig, dass betroffene Systeme umgehend aktualisiert werden, da keine alternativen Workarounds zur Verfügung stehen.

Neben dieser Schwachstelle hat Cisco auch Updates für 11 weitere Sicherheitslücken mit mittlerer Schwere in verschiedenen Produkten veröffentlicht, darunter Identity Services Engine, WAP371 Wireless Access Point, ThousandEyes Enterprise Agent und TelePresence Management Suite (TMS).

Related Posts

Kritische Sicherheitslücke CVE-2023-7027: Wordpress SMTP Mailer jetzt patchen

Die Sicherheitslücke CVE-2023-7027 betrifft das WordPress-Plugin “POST SMTP Mailer – Email log, Delivery Failure Notifications and Best Mail SMTP”. Diese Schwachstelle ermöglicht es, über das ‘device’-Header in allen Versionen bis einschließlich 2.8.7 Cross-Site-Scripting-Angriffe (XSS) durchzuführen. Diese Angriffe könnten von unautorisierten Angreifern genutzt werden, um willkürliche Web-Skripte in Seiten einzuschleusen, die dann ausgeführt werden, sobald ein Benutzer eine manipulierte Seite besucht. Die Schwachstelle wurde aufgrund unzureichender Eingabevalidierung und mangelnder Ausgabeabsicherung identifiziert. Benutzer des Plugins sollten sicherstellen, dass sie auf eine Version aktualisieren, die diesen Fehler behebt.

Read More

Datenleck bei Mode Marke Halara: rund 1 Mio Kunden betroffen

Im Januar 2024 wurde bekannt, dass die beliebte Athleisure-Bekleidungsmarke Halara Opfer eines Datenlecks geworden ist, bei dem die Daten von fast 950.000 Kunden betroffen sein könnten. Ein Bedrohungsakteur namens Sanggiero behauptet, durch Ausnutzung einer Schwachstelle in einer API auf der Website von Halara Zugriff auf über eine Million Datensätze erlangt zu haben. Die veröffentlichten Daten sollen persönliche Informationen wie eindeutige Adress-IDs, Vor- und Nachnamen, Telefonnummern und Adressen umfassen.

Read More

Living Off Trusted Sites Attacken

“Living-Off-Trusted-Sites” (LOTS) ist ein Begriff aus der Cybersicherheit, der eine Taktik beschreibt, bei der Angreifer legitime, vertrauenswürdige Websites und Online-Dienste für bösartige Aktivitäten nutzen. Diese Methode ist eng verwandt mit “Living-Off-The-Land” (LotL), wo Angreifer eingebaute Tools und Funktionen eines Zielsystems ausnutzen. Bei LOTS hingegen werden vertrauenswürdige externe Plattformen missbraucht, was den Angriffen eine zusätzliche Tarnung verleiht.

Read More