Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News

Mehrere Produkte sind von Cisco von „kritischen“ Sicherheitslücken betroffen. Es gibt bislang keine Hinweise, dass Angreifer diese Lücken bereits ausnutzen. Netzwerk-Admins sollten dennoch die aktuellen Sicherheitspatches zügig installieren.

Die Cloud- und Rechenzentrum-Sicherheitsplattform Secure Workload, die Automatisierungs- und Überwachungsplattform Crosswork, die Cloud-Telefonielösung BroadWorks und die Kundenserviceplattform Packaged Contact Center Enterprise sind unter anderem betroffen.

Über fünf Lücken ist Secure Workload angreifbar. Vier davon gelten als "kritisch" und wiederum zwei davon sind mit dem maximalen CVSS Score 10 von 10 eingestuft (CVE-2026-20315, CVE-2026-20317). Angreifer können über diese Lücken die Authentifizierung umgehen und so auf Instanzen zugreifen.

Zudem ist Crosswork über vier „kritische“ Lücken angreifbar. Auch hier wurden für drei davon der höchstmögliche CVSS Score 10 von 10 vergeben (CVE-2026-20030, CVE-2026-20357, CVE-2026-20358).

Die Entwickler haben zudem Cisco Talos Intelligence for Enterprise Security Cloud repariert und mehrere Sicherheitslücken geschlossen. Angreifer könnten im schlimmsten Fall Schadcode ausführen (CVE-2026-76404 „kritisch“). Laut den Entwicklern ist die Version 1.0.3 abgesichert.

(ts, hannover)

(siehe auch: Heise-News-Ticker)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE