Den amerikanska cybersäkerhetsmyndigheten CISA (Cybersecurity and Infrastructure Security Agency) har beordrat federala myndigheter att omedelbart patcha Cisco CVE-2026-20230 efter att ha bekräftat att angripare aktivt utnyttjar sårbarheten.
CISA har lagt till bristen i sin katalog över Known Exploited Vulnerabilities (KEV) och kräver att myndigheter som omfattas av Binding Operational Directive (BOD) 26-04 åtgärdar sårbarheten senast den 28 juni.
Cisco CVE-2026-20230 utnyttjas redan i attacker
Cisco offentliggjorde CVE-2026-20230 tidigare i juni och klassificerade den som en kritisk säkerhetssårbarhet. Bristen är en server-side request forgery (SSRF)-sårbarhet som påverkar Cisco Unified Communications Manager Server.
Angripare kan utnyttja sårbarheten på distans utan autentisering genom att skicka specialutformade HTTP-förfrågningar till sårbara system.
Cisco släppte säkerhetsuppdateringar den 3 juni och bekräftade samtidigt att det redan fanns proof-of-concept-kod för att utnyttja sårbarheten. Vid den tidpunkten hade företaget dock inte observerat några aktiva attacker.
Situationen förändrades när säkerhetsforskare upptäckte att sårbarheten utnyttjades i verkliga attacker.
Säkerhetsforskare bekräftar aktiv exploatering
Säkerhetsföretaget Defused upptäckte nyligen angripare som utnyttjade Cisco CVE-2026-20230 mot exponerade system.
Enligt forskarna gjorde attackerna det möjligt för hotaktörer att skriva godtyckliga textfiler till sårbara system. Även om exploateringen har bekräftats har utredarna ännu inte identifierat vilken hotaktör som ligger bakom kampanjen.
Upptäckten fick CISA att klassificera sårbarheten som aktivt utnyttjad och skynda på kraven för federala myndigheter att åtgärda den.
CISA lägger även till kritisk PTC-sårbarhet i KEV-katalogen
CISA har även lagt till CVE-2026-12569 i sin katalog över Known Exploited Vulnerabilities.
Sårbarheten påverkar PTC Windchill och FlexPLM, två plattformar för produktlivscykelhantering (PLM) som används inom bland annat tillverkningsindustrin, ingenjörssektorn, detaljhandeln, kläd- och skobranschen samt konsumentvaruindustrin.
Forskarna klassificerar bristen som en kritisk sårbarhet för fjärrkörning av kod (RCE) som orsakas av bristfällig validering av indata vid deserialisering av opålitlig data.
PTC offentliggjorde sårbarheten den 18 juni och uppmanade kunder att installera tillgängliga säkerhetsuppdateringar omedelbart.
Enligt företagets säkerhetsrådgivning påverkar bristen samtliga Windchill-versioner upp till 11.0 samt flera versioner i grenarna 11.1, 11.2, 12.0, 12.1 och 13.0.
Federala myndigheter måste agera senast den 28 juni
CISA har gett federala myndigheter fram till den 28 juni att åtgärda båda sårbarheterna enligt Binding Operational Directive 26-04.
Organisationer som omfattas av direktivet måste installera leverantörernas säkerhetsuppdateringar eller införa godkända skyddsåtgärder innan tidsfristen löper ut. Om administratörer inte hinner säkra de berörda systemen rekommenderar CISA att produkterna tas ur drift tills säkerhetsuppdateringar finns på plats.
De senaste tilläggen i KEV-katalogen visar hur snabbt proof-of-concept-kod kan utvecklas till aktiva attackkampanjer. Organisationer som använder Cisco Unified Communications Manager eller de berörda PTC-produkterna bör därför prioritera patchning omedelbart för att minska risken för intrång.


0 svar till ”CISA kräver omedelbar patchning av Cisco CVE-2026-20230”