RSS Cisco Sicherheitsbericht
Folgen
Cisco Integrated Management Controller Virtuelle Tastatur-Video-Monitor Offene Weiterleitungs-Schwachstelle
Ein Schwachpunkt in der Verarbeitung von Virtual-Keyboard-Video-Monitor-(vKVM)-Verbindungen im Cisco Integrated Management Controller (IMC) könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, einen Benutzer auf eine bösartige Website umzuleiten.Dieser Schwachpunkt ist auf unzureichende Überprüfung von vKVM-Endpunkten zurückzuführen. Ein Angreifer könnte diesen Schwachpunkt ausnutzen, indem er einen Benutzer dazu überredet, einen gefälschten Link anzuklicken. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, einen Benutzer auf eine bösartige Webseite umzuleiten und möglicherweise Benutzeranmeldedaten zu erfassen.Hinweis: Der betroffene vKVM-Client ist auch im Cisco UCS Manager enthalten.Cisco hat Software-Updates veröffentlicht, die diesen Schwachpunkt beheben. Es gibt keine Umgehungen, die diesen Schwachpunkt beheben.Diese Sicherheitshinweis ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucs-vkvmorv-CnKrV7HKSicherheits-Einfluss-Rating: HochCVE: CVE-2025-20317