|
Cisco
hat Sicherheitslücken im Cisco Catalyst Center geschlossen.
Über eine der Lücken können Angreifer sich darin
Administratorrechte verschaffen. Noch gibt es keine Berichte zu
Attacken.
IT-Verantwortliche sollten zügig die Software auf den aktuellen
Stand bringen. Die Schwachstelle CVE-2025-20341 "hoch"
gilt am gefährlichsten, da entfernte Angreifer sich darüber
zum Admin hochstufen können - jedoch nur, wenn sie bereits
mindestens als Oberserver authentifiziert sind.
Mit dem Bedrohungsgrad "mittel" wurden die verbleibenden
Softwareschwachstellen (CVE-2025-20341, CVE-2025-20349, CVE-2025-20353,
CVE-2025-20355, CVE-2025-20346) eingestuft.
Admins finden weiterführende Informationen in den verlinkten
Warnmeldungen des Netzwerkausrüsters.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|