{"id":7369,"date":"2024-05-03T08:37:57","date_gmt":"2024-05-03T08:37:57","guid":{"rendered":"https:\/\/byte-bucket.com\/2024\/05\/03\/warnung-vor-schwachstellen-in-cisco-ip-telefonen-unbefugter-zugriff-und-geraeteausfall-moeglich\/"},"modified":"2024-05-03T08:37:57","modified_gmt":"2024-05-03T08:37:57","slug":"warnung-vor-schwachstellen-in-cisco-ip-telefonen-unbefugter-zugriff-und-geraeteausfall-moeglich","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=7369","title":{"rendered":"Warnung vor Schwachstellen in Cisco IP-Telefonen: Unbefugter Zugriff und Ger\u00e4teausfall m\u00f6glich"},"content":{"rendered":"<p>In einer k\u00fcrzlich ver\u00f6ffentlichten Warnmeldung hat der Netzwerkausr\u00fcster Cisco auf verschiedene Schwachstellen in den IP-Telefonen hingewiesen. Diese Schwachstellen erm\u00f6glichen es Angreifern, unbefugten Zugriff auf normalerweise gesch\u00fctzte Informationen zu erlangen und die Ger\u00e4te sogar au\u00dfer Betrieb zu setzen.<\/p>\n<p>Insgesamt wurden drei Schwachstellen identifiziert, von denen zwei als hoch und eine als mittel bedrohlich eingestuft wurden. Die Schwachstellen werden mit den Kennungen CVE-2024-20356, CVE-2024-20357 und CVE-2024-20358 bezeichnet. Besonders beunruhigend ist, dass Angreifer aus der Ferne ohne Authentifizierung auf die Ger\u00e4te zugreifen k\u00f6nnen.<\/p>\n<p>Die Schwachstellen erm\u00f6glichen es den Angreifern, das webbasierte Management-Interface der betroffenen IP-Telefone anzugreifen. Durch unzureichende \u00dcberpr\u00fcfung von Eingaben k\u00f6nnen spezielle Anfragen gestellt werden, die es den Angreifern erm\u00f6glichen, auf sensible Informationen zuzugreifen. Dar\u00fcber hinaus besteht die M\u00f6glichkeit, die Ger\u00e4te durch sogenannte Denial-of-Service (DoS)-Attacken au\u00dfer Betrieb zu setzen.<\/p>\n<p>Die betroffenen IP-Telefon-Modelle sind das IP Phone 6800 mit Multiplatform Firmware, das IP Phone 7800 mit Multiplatform Firmware, das IP Phone 8800 mit Multiplatform Firmware und das Video Phone 8875 im Multiplatform Mode. Cisco hat jedoch angegeben, dass die Firmware-Versionen 12.0.4SR1 (f\u00fcr die IP-Telefone) und 2.3.1.0101 (f\u00fcr das Video Phone) vor den beschriebenen Angriffen gesch\u00fctzt sind.<\/p>\n<p>Bisher sind keine Berichte \u00fcber aktuelle Angriffe bekannt, dennoch empfiehlt es sich, regelm\u00e4\u00dfige Wartungen an den IP-Telefonen von Cisco durchzuf\u00fchren. Wie bereits in der Vergangenheit festgestellt wurde, k\u00f6nnen in der Firmware immer wieder erhebliche Sicherheitsl\u00fccken entdeckt werden. Im letzten Jahr gelang es Angreifern beispielsweise, auf die IP-Telefone zuzugreifen und sensible Informationen zu kompromittieren.<\/p>\n<p>Cisco empfiehlt daher, die aktuellsten Firmware-Versionen zu installieren und die IP-Telefone regelm\u00e4\u00dfig auf Sicherheitsupdates zu \u00fcberpr\u00fcfen. Zudem sollten Unternehmen eine umfassende Sicherheitsstrategie implementieren, um ihre Netzwerkinfrastruktur effektiv zu sch\u00fctzen und Angriffe fr\u00fchzeitig zu erkennen. Nur so kann gew\u00e4hrleistet werden, dass sensible Informationen und die Kommunikation der Mitarbeiter vor unbefugtem Zugriff gesch\u00fctzt sind.<\/p>\n<p>Schlagw\u00f6rter: IP + Cisco + .In<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In einer k\u00fcrzlich ver\u00f6ffentlichten Warnmeldung hat der Netzwerkausr\u00fcster Cisco auf verschiedene Schwachstellen in den IP-Telefonen hingewiesen. Diese Schwachstellen erm\u00f6glichen es Angreifern, unbefugten Zugriff auf normalerweise gesch\u00fctzte Informationen zu erlangen und die Ger\u00e4te sogar au\u00dfer Betrieb zu setzen. Insgesamt wurden drei Schwachstellen identifiziert, von denen zwei als hoch und eine als&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":7368,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-7369","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/7369","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=7369"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/7369\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/7368"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=7369"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=7369"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=7369"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}