|
Derzeit warnt die US-amerikanische IT-Sicherheitsbehörde
CISA
vor beobachteten Angriffen auf Cisco SD-WAN, Zimbra, TeamCity, PaperCut
und weitere Software. Für die Schwachstellen stehen bereits
Updates bereit. Sie reichen von 2023 bis zum Februar 2026. Daher
sollten Admins zügig prüfen, ob sie verwundbare Software
einsetzen und diese gegebenenfalls aktualisieren.
Insgesamt listet die CISA acht attackierte Schwachstellen auf.
Ciscos
Catalyst SD-WAN Manager ist von den drei jüngsten betroffen:
CVE-2026-20122 (CVSS 5.4, Risiko mittel), CVE-2026-20128
(CVSS 7.5, Risiko hoch) und CVE-2026-20133 (CVSS 7.5,
Risiko hoch).
Weiterhin ist die Kollaborationssoftware Zimbra
Collaboration Suite (ZCS) (CVE-2025-48700, CVSS 6.1, Risiko mittel),
Quest KACE System Management Appliances (SMA) (CVE-2025-32975, CVSS
10.0, Risiko kritisch), Kentico Xperience (CVE-2025-2749,
CVSS 7.2, Risiko hoch), JetBrains TeamCity (CVE-2024-27199,
CVSS 7.3, Risiko hoch) sowie PaperCut NG/MF (CVE-2023-27351,
CVSS 8.2, Risiko hoch) betroffen.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|