Cisco warnt vor mehreren Schwachstellen in Switches der Small-Business-Serie

Cisco warnt davor, dass neun schwerwiegende Schwachstellen in seinen Small Business Series Switches nicht authentifizierten Angreifern aus der Ferne ermöglichen könnten, auf betroffenen Geräten einen Denial-of-Service-Zustand herbeizuführen oder beliebigen Code mit Root-Rechten auszuführen. Nach Angaben des Unternehmens werden die Schwachstellen durch eine unzureichende Validierung von Anfragen verursacht, die an die Webschnittstellen der Switches gesendet werden. Während das Cisco Product […]

Verfasst von
Jeff Goldman
Jeff Goldman
May 18, 2023
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Cisco warnt davor, dass neun schwerwiegende Schwachstellen in seinen Small Business Series Switches nicht authentifizierten Angreifern aus der Ferne ermöglichen könnten, auf betroffenen Geräten einen Denial-of-Service-Zustand herbeizuführen oder beliebigen Code mit Root-Rechten auszuführen.

Die Schwachstellen werden durch eine unzureichende Validierung von Anfragen verursacht, die an die Webschnittstellen der Switches gesendet werden, sagte das Unternehmen.

Das Cisco Product Security Incident Response Team (PSIRT) erklärt zwar, dass ihm keine böswillige Ausnutzung dieser Schwachstellen bekannt ist, weist jedoch darauf hin, dass online Proof-of-Concept-Exploit-Code verfügbar ist.

Zu den anfälligen Produkten gehören 250 Series Smart Switches, 350 Series Managed Switches, 350X Series Stackable Managed Switches, 550X Series Stackable Managed Switches, Business 250 Series Smart Switches, Business 350 Series Managed Switches, Small Business 200 Series Smart Switches, Small Business 300 Series Managed Switches und Small Business 500 Series Stackable Managed Switches.

Trotz des Schweregrads der Schwachstellen erklärt Cisco, dass die letzten drei Produkte der obigen Liste weder durch Softwareupdates noch durch Workarounds abgedeckt werden, da sie in den Auslaufprozess eingetreten sind. „Cisco hat und wird keine Firmwareupdates veröffentlichen, um die in der Empfehlung beschriebenen Schwachstellen für diese Geräte zu beheben“, erklärte das Unternehmen.

Neun unabhängige Schwachstellen

Die Schwachstellen sind nicht voneinander abhängig. „Die Ausnutzung einer der Schwachstellen ist nicht erforderlich, um eine andere Schwachstelle auszunutzen“, erklärte das Unternehmen. „Außerdem muss eine Softwareversion, die von einer der Schwachstellen betroffen ist, nicht auch von den anderen Schwachstellen betroffen sein.“

Nach Angaben von Cisco umfassen die Schwachstellen Folgendes:

  • CVE-2023-20159, CVE-2023-20160, CVE-2023-20161 und CVE-2023-20189 – vier Schwachstellen mit einem kritischen CVSS-Wert von 9,8, die es einem nicht authentifizierten Angreifer aus der Ferne ermöglichen könnten, beliebigen Code mit Root-Rechten auszuführen.
  • CVE-2023-20024, CVE-2023-20156, CVE-2023-20157 und CVE-2023-20158 – vier Schwachstellen mit einem hohen CVSS-Wert von 8,6, die es einem nicht authentifizierten Angreifer aus der Ferne ermöglichen könnten, einen Denial-of-Service-Zustand herbeizuführen.
  • CVE-2023-20162 – eine Schwachstelle mit einem hohen CVSS-Wert von 7,5, die es einem nicht authentifizierten Angreifer aus der Ferne ermöglichen könnte, auf unbefugte Informationen zuzugreifen.
Advertisement

Außerdem lesen:

Unabhängig davon entdeckte das Threat Intelligence Team von Check Point Research kürzlich ein bösartiges Firmware-Implantat für TP-Link-Router, das Angreifern die vollständige Kontrolle über infizierte Geräte ermöglicht.

Die Forscher erklären, dass das firmwareunabhängige Design des Implantats auch seine Integration in Router anderer Marken ermöglichen könnte. „Obwohl wir dafür keine konkreten Beweise haben, haben frühere Vorfälle gezeigt, dass ähnliche Implantate und Hintertüren auf unterschiedlichen Routern und Geräten verschiedener Anbieter eingesetzt wurden“, wie die Forscher anmerkten.

Check Point schreibt das maßgeschneiderte MIPS32-ELF-Implantat namens Horse Shell einer chinesischen, staatlich unterstützten Advanced Persistent Threat (APT)-Gruppe zu, die das Unternehmen Camaro Dragon nennt.

Die Entdeckung erfolgte bei der Untersuchung einer Reihe gezielter Cyberangriffe auf europäische Außenministerien, wobei die Forscher anmerkten, dass Router-Implantate häufig willkürlich installiert werden, um eine Kette infizierter Knoten zu schaffen.

„Wir wissen nicht genau, wie es den Angreifern gelungen ist, die Router mit ihrem bösartigen Implantat zu infizieren“, schrieben die Forscher. „Wahrscheinlich verschafften sie sich Zugang zu diesen Geräten, indem sie entweder nach bekannten Schwachstellen suchten oder Geräte ins Visier nahmen, die zur Authentifizierung Standardpasswörter oder schwache und leicht zu erratende Passwörter verwendeten.“

Ransomware-Schwachstellen werden nicht immer erkannt

In weiteren Nachrichten zu Schwachstellen erklärten, dass Lösungen zur Schwachstellenanalyse von Tenable, Nexpose und Qualys 18 hochriskante Schwachstellen, die von Ransomware-Gruppen ausgenutzt werden, nicht erkennen (siehe die Abbildungen unten).

Sie wiesen außerdem darauf hin, dass die U.S. Cybersecurity and Infrastructure Security Agency (CISA) zwar 63 % der von Ransomware-Banden ausgenutzten Schwachstellen in seinem Katalog bekanntermaßen ausgenutzter Schwachstellen (KEV) priorisiert hat, „aber immer noch 131 Schwachstellen von Ransomware ausgenutzt werden, die in den KEV-Katalog aufgenommen werden müssen“.

Advertisement

Außerdem lesen: So stellen Sie sich nach einem Ransomware-Angriff wieder her

ransomware vulnerabilities
ransomware vulnerabilities
Ransomware vulnerabilities undetected by scanners
Jeff Goldman

eSecurity Planet contributor Jeff Goldman has been a technology journalist for more than 20 years and an eSecurity Planet writer since 2009. He's also written extensively about wireless and broadband infrastructure and semiconductor engineering. He started his career at MTV, but soon decided that technology writing was a more promising path.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.