Cisco ist mal wieder aufgeflogen, weil die einen Notfall-Patch für eine kritische Schwachstelle veröffentlichen mussten. Die Schwachstelle ermöglicht Angreifer sich remote mit mit fest kodierten Anmeldedaten anzumelden und Befehle als root auszuführen. Muss man sich auf der Zunge zergehen lassen. Die Schwachstelle CVE-2023-20101 wurde mit einem CVSS Score von 9.8 bewertet. Cisco hat zum 4. Oktober 2023 diesen Sicherheitshinweis dazu veröffentlicht. Betroffen ist nur Cisco Emergency Responder Release 12.5(1)SU4. The Hacker News hat in diesem Artikel einige Hinweise zusammen gefasst.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Tourismussektor unter Beschuss: 2.291 Cyberangriffe pro Woche News 18. Juni 2026
- SAP Autonomous Suite: 224 KI-Agenten ersetzen Dashboard-Kontrolle News 18. Juni 2026
- iOS 26.6: Apples neuer Sentinel-Modus stoppt Handy-Diebstahl automatisch News 18. Juni 2026
- Operation Ghost Hook: KI-Phishing-Netz mit 1,9 Mrd. Euro Schaden News 18. Juni 2026
- Reisebetrüger nutzen Booking-Daten: 2.291 Angriffe pro Woche News 18. Juni 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Marco zu Von Blaster bis BlueHammer: Wiederholt sich die Geschichte bei Microsoft?
- Phoenix26 zu Windows 11 24H2-25H2: Office-Probleme durch Juni 2026 Update KB5094126 bestätigt
- Luzifer zu FortiBleed: Administrator-Passwörter bei 75.000 Fortinet-Firewalls geknackt
- Chris zu FortiBleed: Administrator-Passwörter bei 75.000 Fortinet-Firewalls geknackt
- M.D. zu FortiBleed: Administrator-Passwörter bei 75.000 Fortinet-Firewalls geknackt
- FriedeFreudeEierkuchen zu Nachlese: Juni 2026-Patchday verursacht Windows-Probleme
- flo zu FortiBleed: Administrator-Passwörter bei 75.000 Fortinet-Firewalls geknackt
- Martin B zu FortiBleed: Administrator-Passwörter bei 75.000 Fortinet-Firewalls geknackt
- Peten zu Cybervorfälle, Hacks und Sicherheitslücken (18.6.2026)
- Gänseblümchen zu FortiBleed: Administrator-Passwörter bei 75.000 Fortinet-Firewalls geknackt
- Olli zu HPE bietet VMware-Kunden 1 Jahr VM Essentials-Lizenzen ein Jahr Gratis an
- Joachim Haberer zu Windows 11 24H2-25H2: Office-Probleme durch Juni 2026 Update KB5094126 bestätigt
- fero zu Windows 11 24H2-25H2: Office-Probleme durch Juni 2026 Update KB5094126 bestätigt
- Günter Born zu Windows 11 24H2-25H2: Office-Probleme durch Juni 2026 Update KB5094126 bestätigt
- adlerweb zu FortiBleed: Administrator-Passwörter bei 75.000 Fortinet-Firewalls geknackt



MVP: 2013 – 2016





> Schwachstelle ermöglicht Angreifer sich remote mit mit fest kodierten Anmeldedaten anzumelden und Befehle als root auszuführen
Klassische Backdoor aufgeflogen.
Unglaublich. Dümmer geht es nimmer.
Du glaubst nicht, in wie vielen linux-basierten embedded-Systemen, die ich mir angeschaut habe (oft ist ja das Root-Filesystem einsehbar), ich in der /etc/passwd oder /etc/shadow Accounts mit fest hinterlegten Hashes gefunden habe.
Nun ist ein Hash noch kein Paßwort – je nach Algorithmus kann die Zeit von einem zum anderen aber Jahrmillionen (SHA256 mit Salt) bis Minuten (MD5 bei älteren Geräten) sein.
Gerade im Netzwerkbereich (kenne ich von HP) sind auch "Passwords of the day" die sich aus der Seriennummer des Gerätes und der aktuellen Uhrzeit ergeben und die man im berechtigten Fall vom Support anfordern muß nicht ungewöhnlich.
Was bleibt Cisco übrig, wenn einflussreiche Leute um eine Backdoor bitten?
Vergeblich hoffen, dass sie nicht auffliegt.
Die ganze Produktpalette von Cisco ist eine einzige Backdoor?
Ein US Geheimdienst stellt fest das IHR Backdoor gefunden wurde und bitte Cisco es zu schließen und ein anderes zu öffnen!