Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News

Cisco-Switches der Serie Nexus 9000 sind angreifer und können vollständig kompromittiert werden. Die Sicherheitslücken und weitere in diversen IP-Telefonen und Secure Email haben die Entwickler jetzt geschlossen. Laut Cisco gibt es bislang keine Hinweise, dass Angreifer die Lücken ausnutzen.

Einer Warnmeldung zufolge ist die Lücke (CVE-2026-20212) in Nexus 9000 Series Switches mit Silicon-One-Chip als „kritisch“ eingestuft. Die TCP-Ports 43210 und 43211 sind im Standard-L3-VRF erreichbar. Angreifer, die darauf Zugriff haben, können mit manipulierten Netzwerkdaten eine Attacke einleiten und Code mit Root-Rechten ausführen.

Zudem sind die IP-Telefone der Serien 7800, 8800 und 9800 und das Video Phone 8875 für DoS-Attacken anfällig (CVE-2026-20281 „hoch“).

Weiterhin können Angreifer durch das erfolgreiche Ausnutzen von zwei Schwachstellen (CVE-2026-20354 „mittel“, CVE-2026-20355 „mittel“) in Secure Email eigentlich verschlüsselte E-Mails im Klartext lesen. Eine Warnmeldung liefert weitere Informationen.

(ts, hannover)

(siehe auch: Heise-News-Ticker)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE