|
Mehrere Produkte sind von Cisco
von kritischen Sicherheitslücken betroffen. Es
gibt bislang keine Hinweise, dass Angreifer diese Lücken bereits
ausnutzen. Netzwerk-Admins sollten dennoch die aktuellen Sicherheitspatches
zügig installieren.
Die Cloud- und Rechenzentrum-Sicherheitsplattform Secure Workload,
die Automatisierungs- und Überwachungsplattform Crosswork,
die Cloud-Telefonielösung BroadWorks und die Kundenserviceplattform
Packaged Contact Center Enterprise sind unter anderem betroffen.
Über fünf Lücken ist Secure Workload angreifbar.
Vier davon gelten als "kritisch" und wiederum zwei davon
sind mit dem maximalen CVSS Score 10 von 10 eingestuft (CVE-2026-20315,
CVE-2026-20317). Angreifer können über diese Lücken
die Authentifizierung umgehen und so auf Instanzen zugreifen.
Zudem ist Crosswork über vier kritische Lücken
angreifbar. Auch hier wurden für drei davon der höchstmögliche
CVSS Score 10 von 10 vergeben (CVE-2026-20030, CVE-2026-20357, CVE-2026-20358).
Die Entwickler haben zudem Cisco Talos Intelligence for Enterprise
Security Cloud repariert und mehrere Sicherheitslücken geschlossen.
Angreifer könnten im schlimmsten Fall Schadcode ausführen
(CVE-2026-76404 kritisch). Laut den Entwicklern ist
die Version 1.0.3 abgesichert.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|