|
Cisco-Switches der Serie Nexus 9000 sind angreifer und können
vollständig kompromittiert werden. Die Sicherheitslücken
und weitere in diversen IP-Telefonen und Secure Email haben die
Entwickler jetzt geschlossen. Laut Cisco
gibt es bislang keine Hinweise, dass Angreifer die Lücken ausnutzen.
Einer Warnmeldung
zufolge ist die Lücke (CVE-2026-20212) in Nexus 9000 Series
Switches mit Silicon-One-Chip als kritisch eingestuft.
Die TCP-Ports 43210 und 43211 sind im Standard-L3-VRF erreichbar.
Angreifer, die darauf Zugriff haben, können mit manipulierten
Netzwerkdaten eine Attacke einleiten und Code mit Root-Rechten ausführen.
Zudem sind die IP-Telefone der Serien 7800, 8800 und 9800 und das
Video Phone 8875 für DoS-Attacken anfällig (CVE-2026-20281
hoch).
Weiterhin können Angreifer durch das erfolgreiche Ausnutzen
von zwei Schwachstellen (CVE-2026-20354 mittel, CVE-2026-20355
mittel) in Secure Email eigentlich verschlüsselte
E-Mails im Klartext lesen. Eine Warnmeldung liefert weitere
Informationen.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|