{"id":6848,"date":"2024-04-18T08:58:37","date_gmt":"2024-04-18T08:58:37","guid":{"rendered":"https:\/\/byte-bucket.com\/2024\/04\/18\/cisco-warnt-vor-angriffen-auf-servermanagementtool-systeme-aktualisieren\/"},"modified":"2024-04-18T08:58:37","modified_gmt":"2024-04-18T08:58:37","slug":"cisco-warnt-vor-angriffen-auf-servermanagementtool-systeme-aktualisieren","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=6848","title":{"rendered":"Cisco warnt vor Angriffen auf Servermanagementtool: Systeme aktualisieren!"},"content":{"rendered":"<p>Cisco, einer der weltweit f\u00fchrenden Anbieter von Netzwerkausr\u00fcstung, hat vor potenziellen Angriffen auf sein Servermanagementtool Integrated Management Controller (IMC) gewarnt. Die Sicherheit der Server ist von gro\u00dfer Bedeutung, weshalb das Unternehmen Administratoren empfiehlt, eine der aktualisierten IMC-Versionen zu installieren.<\/p>\n<p>Die Schwachstelle mit der Bezeichnung CVE-2023-20295 betrifft die Befehlszeilenschnittstelle von IMC. Durch diese Schwachstelle kann ein Angreifer mit lokalen read-only-Rechten eigene Befehle ausf\u00fchren und Zugriff als Root-Nutzer erlangen. In dieser Position hat der Angreifer praktisch uneingeschr\u00e4nkte Handlungsfreiheit und die Systeme gelten als vollst\u00e4ndig kompromittiert. Cisco hat in einem Beitrag die betroffenen Ger\u00e4te genannt, darunter Server der UCS-E-Serie, Nexus Dashboard Appliances und Secure Web Appliances.<\/p>\n<p>Besorgniserregend ist, dass bereits Exploitcode \u00f6ffentlich verf\u00fcgbar ist, was darauf hindeutet, dass Angriffe in naher Zukunft stattfinden k\u00f6nnten. Bisher gibt es jedoch keine Anzeichen f\u00fcr aktive Angriffe. Dennoch ist es von gro\u00dfer Bedeutung, dass Administratoren jetzt aktiv werden und ihre Systeme auf den neuesten Stand bringen.<\/p>\n<p>Falls externe Angreifer bereits \u00fcber Administratorrechte verf\u00fcgen, k\u00f6nnen sie eine zus\u00e4tzliche Schwachstelle (CVE-2024-20356) im Web-Managementinterface von IMC ausnutzen, um Zugriff als Root-Benutzer zu erlangen. Cisco hat in einer Warnmeldung die IMC-Versionen aufgelistet, die vor solchen Attacken gesch\u00fctzt sind.<\/p>\n<p>Dar\u00fcber hinaus sind auch Netzwerkger\u00e4te mit dem IOS- oder IOS-XE-System anf\u00e4llig f\u00fcr Angriffe (CVE-2024-20373). Wenn ein Angriff erfolgreich ist, k\u00f6nnen Angreifer Sicherheitsbeschr\u00e4nkungen umgehen.<\/p>\n<p>Cisco hat die Bedeutung dieser Schwachstellen erkannt und arbeitet daran, die Sicherheitsl\u00fccken zu schlie\u00dfen. Es ist jedoch unerl\u00e4sslich, dass Administratoren proaktiv handeln und ihre Systeme auf den neuesten Stand bringen, um potenziellen Angriffen vorzubeugen.<\/p>\n<p>Die Sicherheit der IT-Infrastruktur ist von entscheidender Bedeutung, insbesondere wenn es um Netzwerkausr\u00fcstung und Servermanagement geht. Unternehmen sollten daher sicherstellen, dass sie \u00fcber die neuesten Sicherheitsupdates verf\u00fcgen und ihre Systeme regelm\u00e4\u00dfig auf Schwachstellen \u00fcberpr\u00fcfen. Nur so k\u00f6nnen sie die Integrit\u00e4t ihrer Daten und die Stabilit\u00e4t ihres Netzwerks gew\u00e4hrleisten.<\/p>\n<p>Schlagw\u00f6rter: Cisco + IMC + Admins<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cisco, einer der weltweit f\u00fchrenden Anbieter von Netzwerkausr\u00fcstung, hat vor potenziellen Angriffen auf sein Servermanagementtool Integrated Management Controller (IMC) gewarnt. Die Sicherheit der Server ist von gro\u00dfer Bedeutung, weshalb das Unternehmen Administratoren empfiehlt, eine der aktualisierten IMC-Versionen zu installieren. Die Schwachstelle mit der Bezeichnung CVE-2023-20295 betrifft die Befehlszeilenschnittstelle von IMC.&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":6847,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-6848","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/6848","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=6848"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/6848\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/6847"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=6848"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=6848"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=6848"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}