{"id":3293,"date":"2023-07-06T14:18:32","date_gmt":"2023-07-06T12:18:32","guid":{"rendered":"https:\/\/www.felix-bauer-it.de\/blog\/?p=3293"},"modified":"2023-07-06T14:25:10","modified_gmt":"2023-07-06T12:25:10","slug":"cisco-warnt-vor-schwachstelle-cve-2023-20185","status":"publish","type":"post","link":"https:\/\/www.felix-bauer-it.de\/blog\/cisco-warnt-vor-schwachstelle-cve-2023-20185\/","title":{"rendered":"Cisco warnt vor Schwachstelle (CVE-2023-20185)"},"content":{"rendered":"<div class=\"wp-block-image\">\n<figure class=\"alignright size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/07\/cisco_logo-700x369.png\" alt=\"Cisco Logo\" class=\"wp-image-3300\" width=\"350\" height=\"185\" srcset=\"https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/07\/cisco_logo-700x369.png 700w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/07\/cisco_logo-300x158.png 300w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/07\/cisco_logo-768x405.png 768w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/07\/cisco_logo-1536x810.png 1536w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/07\/cisco_logo-800x422.png 800w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/07\/cisco_logo.png 1920w\" sizes=\"auto, (max-width: 350px) 100vw, 350px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Cisco <a href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-aci-cloudsec-enc-Vs5Wn2sX\" data-type=\"URL\" data-id=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-aci-cloudsec-enc-Vs5Wn2sX\" target=\"_blank\" rel=\"noreferrer noopener\">warnt<\/a> seine Benutzer vor einem ernsthaften Sicherheitsproblem, das bestimmte Modelle von Switches f\u00fcr Rechenzentren betrifft. Es besteht die Gefahr, dass Angreifer auf verschl\u00fcsselten Datenverkehr zugreifen und diesen ver\u00e4ndern k\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Sicherheitsl\u00fccke mit der Kennung CVE-2023-20185 wurde bei internen Sicherheitstests der ACI Multi-Site CloudSec Verschl\u00fcsselungsfunktion in Cisco-Switches entdeckt. Die Sicherheitsl\u00fccke betrifft die Modelle Cisco Nexus 9332C, 9364C und 9500 Spine. Voraussetzung ist, dass diese im ACI-Modus betrieben werden, Teil einer Multi-Site-Topologie sind, die Verschl\u00fcsselungsfunktion CloudSec aktiviert haben und die Firmware 14.0 oder h\u00f6her verwenden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine erfolgreiche Ausnutzung dieser Sicherheitsl\u00fccke erm\u00f6glicht es Unbefugten, verschl\u00fcsselten Datenverkehr zwischen verschiedenen Standorten aus der Ferne zu lesen oder zu manipulieren. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bislang hat Cisco noch kein Software-Update zur Behebung der Sicherheitsl\u00fccke ver\u00f6ffentlicht. Kunden, die die betroffenen Switches einsetzen, werden gebeten, die betroffene Funktion zu deaktivieren und sich mit dem Support in Verbindung zu setzen, um alternative L\u00f6sungen zu finden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Product Security Incident Response Team (PSIRT) von Cisco hat bisher keine Hinweise darauf gefunden, dass \u00f6ffentlicher Exploit-Code existiert, der diese Schwachstelle ausnutzt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es ist nicht das erste Mal, dass Cisco mit Sicherheitsproblemen zu k\u00e4mpfen hat. <a href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-sg-web-multi-S9g4Nkgv\" data-type=\"URL\" data-id=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-sg-web-multi-S9g4Nkgv\" target=\"_blank\" rel=\"noreferrer noopener\">Erst im Mai<\/a> wurden vier kritische Remote-Execution-Schwachstellen behoben, die mehrere Switches der Small Business Series betrafen.<\/p>","protected":false},"excerpt":{"rendered":"<p>Cisco warnt seine Benutzer vor einem ernsthaften Sicherheitsproblem, das bestimmte Modelle von Switches f\u00fcr Rechenzentren betrifft. Es besteht die Gefahr, dass Angreifer auf verschl\u00fcsselten Datenverkehr zugreifen und diesen ver\u00e4ndern k\u00f6nnen. Die Sicherheitsl\u00fccke mit der Kennung CVE-2023-20185 wurde bei internen Sicherheitstests der ACI Multi-Site CloudSec Verschl\u00fcsselungsfunktion in Cisco-Switches entdeckt. Die Sicherheitsl\u00fccke betrifft die Modelle Cisco Nexus...<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,1],"tags":[],"class_list":["post-3293","post","type-post","status-publish","format-standard","hentry","category-aktuelles","category-allgemein"],"_links":{"self":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/3293","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/comments?post=3293"}],"version-history":[{"count":7,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/3293\/revisions"}],"predecessor-version":[{"id":3301,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/3293\/revisions\/3301"}],"wp:attachment":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/media?parent=3293"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/categories?post=3293"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/tags?post=3293"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}