{"id":11302,"date":"2025-01-23T11:52:41","date_gmt":"2025-01-23T11:52:41","guid":{"rendered":"https:\/\/byte-bucket.com\/2025\/01\/23\/kritische-sicherheitsluecke-bei-cisco-meeting-management-dringend-updaten\/"},"modified":"2025-01-23T11:52:41","modified_gmt":"2025-01-23T11:52:41","slug":"kritische-sicherheitsluecke-bei-cisco-meeting-management-dringend-updaten","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=11302","title":{"rendered":"Kritische Sicherheitsl\u00fccke bei Cisco Meeting Management: Dringend Updaten!"},"content":{"rendered":"<p>Cisco warnt vor kritischer Sicherheitsl\u00fccke im Meeting Management<\/p>\n<p>Der Technologiekonzern Cisco hat mehrere kritische Sicherheitsl\u00fccken in seinen Produkten festgestellt und entsprechende Updates ver\u00f6ffentlicht. Die gravierendste betrifft die REST-API von Cisco Meeting Management . <\/p>\n<p>Ein Schwachstellenverzeichnis in dieser API erm\u00f6glicht es entfernten, authentifizierten Angreifern mit niedrigen Rechten, ihre Privilegien auf betroffenen Ger\u00e4ten auf Administrator-Ebene zu erweitern (CVE-2025-20156, CVSS 9.9, Risiko: kritisch). Der Grund f\u00fcr diese L\u00fccke liegt in der fehlenden ordnungsgem\u00e4\u00dfen Autorisierung von REST-API-Nutzern. Durch gezielte API-Anfragen k\u00f6nnten Angreifer die Kontrolle \u00fcber Admin-Level an Edge-Nodes erlangen, die mit Cisco Meeting Management verwaltet werden.<\/p>\n<p>Die Version 3.10 ist von dieser Schwachstelle nicht betroffen; f\u00fcr Version 3.9 steht ein Update (Cisco Meeting Management 3.9.1) zur Verf\u00fcgung. Nutzer von Versionen 3.8 oder \u00e4lter sollten umgehend auf eine unterst\u00fctzte Version upgraden.<\/p>\n<p>Neben dem Meeting Management hat Cisco auch Sicherheitsl\u00fccken in ClamAV* und Secure Endpoint* behoben. <\/p>\n<p>&#8211; In ClamAV wurde ein Integer-Unterlauf bei der Verarbeitung von Dateien entdeckt, der durch manipulierte Eingaben zu einem Denial-of-Service (DoS) f\u00fchren kann (CVE-2025-20128, CVSS 5.3, Risiko: mittel). Cisco nutzt ClamAV in seinen Secure Endpoint- und Private Cloud-L\u00f6sungen, wo die Risikoeinstufung auf CVSS 6.9 (mittleres Risiko) steigt. Aktualisierte Versionen f\u00fcr Linux, Mac, Windows und Private Cloud wurden ver\u00f6ffentlicht, um dieses Problem zu beheben. Es existiert bereits Proof-of-Concept-Exploitcode, jedoch keine Berichte \u00fcber tats\u00e4chliche Angriffe. <\/p>\n<p>&#8211; Eine weitere Schwachstelle in Secure Endpoint betrifft die Verarbeitung von Dateien im ClamAV -Scanner (CVE-2025-20128). Nicht authentifizierte Angreifer k\u00f6nnen manipulierte Dateien senden und so einen DoS verursachen.<\/p>\n<p>Cisco betont, dass es zwar Proof-of-Concept-Exploitcode f\u00fcr einige dieser Schwachstellen gibt, aber bisher keine Berichte \u00fcber tats\u00e4chliche b\u00f6sartige Angriffe vorliegen. Dennoch mahnt das Unternehmen dringend zur Aktualisierung der betroffenen Produkte, um Sicherheitsrisiken zu minimieren und sich vor zuk\u00fcnftigen Bedrohungen zu sch\u00fctzen.<\/p>\n<p>Schlagw\u00f6rter: Cisco + ClamAV + CVSS<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cisco warnt vor kritischer Sicherheitsl\u00fccke im Meeting Management Der Technologiekonzern Cisco hat mehrere kritische Sicherheitsl\u00fccken in seinen Produkten festgestellt und entsprechende Updates ver\u00f6ffentlicht. Die gravierendste betrifft die REST-API von Cisco Meeting Management . Ein Schwachstellenverzeichnis in dieser API erm\u00f6glicht es entfernten, authentifizierten Angreifern mit niedrigen Rechten, ihre Privilegien auf betroffenen&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":11301,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-11302","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/11302","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11302"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/11302\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/11301"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11302"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11302"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11302"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}