Kritisk sårbarhet i Cisco Unified CM med offentlig konseptbevis

Cisco har gitt ut sikkerhetsoppdateringer for en kritisk sårbarhet i Unified Communications Manager (Unified CM) som kan gi angripere utenfra rettigheter på rot-nivå. Sårbarheten spores som CVE-2026-20230 og skyldes en feil av typen forfalskning av forespørsler fra tjener (SSRF), som kan utnyttes via spesiallagde HTTP-forespørsler. Det gjør det mulig å skrive filer til det underliggende operativsystemet og potensielt eskalere til root. Cisco bekrefter at konseptbevis er offentlig tilgjengelig, men opplyser at det ikke foreligger tegn til aktiv utnyttelse. Sårbarheten rammer kun systemer der WebDialer-tjenesten er aktivert, og denne er avslått som standard. Cisco oppfordrer til å installere Unified CM 14SU6 eller 15SU5, eventuelt slå av WebDialer inntil oppdatering er mulig.

Hva det betyr for virksomheten

Telefoniplattformen behandles ofte som infrastruktur snarere enn som et IT-system med samme krav til oppdatering. Root-tilgang på en Unified CM gir angriperen både avlyttingsmuligheter og et solid fotfeste i det interne nettet. Når konseptbevis er offentlig, er avstanden fra kunnskap til utnyttelse kort, selv om det ennå ikke er sett angrep i praksis.

Berigo anbefaler

  • Sjekk om WebDialer er aktivert, og slå tjenesten av dersom den ikke er i bruk.
  • Oppgrader til Unified CM 14SU6 eller 15SU5 innenfor virksomhetens frist for kritiske sårbarheter.
  • Begrens administrativ tilgang til telefoniplattformen til definerte nettverkssegmenter.
  • Ta med telefoni- og møteromsutstyr i den ordinære sårbarhetsforvaltningen, ikke som et unntak.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt