Score 10: Cisco warnt vor kritischer Sicherheitslücke

7. September 2023 um 15:23
  • security
  • Cisco
  • Netzwerk
  • Lücke
  • International
image
Foto: Cisco

In der Broadworks-Application-Delivery-Platform und der Xtended-Services-Platform klaffen Sicherheitslücken. Cisco ruft zum Patchen auf.

Der Netzwerkausrüster Cisco warnt vor mehreren Sicherheitslücken in seinen Produkten. Manche davon wurden als kritisch eingestuft. Updates sind jedoch verfügbar. Besonders betroffen sind die Broadworks Application-Delivery-Platform und die Xtended-Services-Platform.
Eine Schwachstelle in der Single-Sign-On-Implementierung ermöglicht, dass Zugangsdaten für den Zugriff auf die betroffene Systeme verfälscht werden. Insbesondere diese Lücke wird als kritisch eingestuft und enthält einen entsprechenden Score von 10 (CVE-2023-20238).
Um die Schwachstelle auszunützen, brauchen Angreifer lediglich eine gültige User-ID. Bei einem administrativen Konto wird sogar der Einblick in vertrauliche Informationen möglich, schreibt Cisco. Dabei können auch Kundeneinstellungen oder Logins für andere Zugänge verändert werden.
Betroffen sind die Apps AuthenticationService, BWCallCenter, BWReceptionist, CustomMediaFilesRetrieval, ModeratorClientApp, PublicECLQuery, PublicReporting, UCAPI, Xsi-Actions, Xsi-Events, Xsi-MMTel und Xsi-VTR. Neuere Versionen schliessen die Lücke. Wer noch Release 22.0 oder älter einsetzt, soll entsprechend updaten, empfiehlt Cisco.

Weitere Produkte betroffen

Ebenfalls von einer Lücke betroffen ist Identity Services Engine (ISE) von Cisco. Aufgrund einer Schwachstelle bei der Nachrichtenverarbeitung können Hacker das System dazu bringen, keine weiteren Pakete zu verarbeiten. Diese Lücke wird mit dem Bedrohungsgrad hoch bewertet und hat einen Score von 8,6. (CVE-2023-20243)
Zudem sind weitere Produkte von Sicherheitslücken betroffen, deren Bedrohungsgrad Cisco allerdings nur als mittelschwer einstuft. Der Netzwerkausrüster empfiehlt für alle betroffenen Produkte ein umgehendes Update.

Loading

Mehr zum Thema

image

Microsoft schliesst 421 Sicherheitslücken

Besonders kritisch ist eine bereits ausgenutzte Windows-Lücke, daneben sollten Administratoren mehrere Schwachstellen in DNS, Exchange und Windows Deployment Services beachten.

publiziert am 12.8.2026
image

Bundesrat legt Ziele des KI-Weltgipfels fest

Zudem wurde die frühere Cern-Chefin Fabiola Gianotti als Organisationschefin für das in Genf stattfindende Treffen bestimmt.

publiziert am 12.8.2026
image

Claude markiert Texte mit Wasserzeichen

Anthropic hat den Verhaltenskodex der EU-KI-Richtlinien unterzeichnet. Neu werden KI-generierte Inhalte mit Wasserzeichen und Metadaten versehen.

publiziert am 12.8.2026
image

CISA warnt vor Sharepoint-Lücke

Die betroffene Schwachstelle wird inzwischen mit Ransomware-Angriffen in Verbindung gebracht – womöglich auch mit dem Angriff auf das BIT.

publiziert am 12.8.2026