image

Kritiek lek in voip-platform Cisco BroadWorks maakt belfraude mogelijk

donderdag 7 september 2023, 10:34 door Redactie, 0 reacties

Een kritieke kwetsbaarheid in voip-platform Cisco BroadWorks maakt het mogelijk voor een ongeauthenticeerde aanvaller om volledige controle over het systeem te krijgen en belfraude te plegen. De impact van het beveiligingslek (CVE-2023-20238) is op een schaal van 1 tot en met 10 beoordeeld met een 10.0.

Cisco Broadworks wordt omschreven als een 'cloud business communication platform' waar meer dan 26 miljoen mensen gebruik van zouden maken. Het biedt gebruikers onder andere de mogelijkheid om te bellen. Het platform blijkt SSO tokens niet goed te valideren, waardoor een aanvaller zich met vervalste inloggegevens kan aanmelden, onder andere als beheerder.

In het geval de aanvaller zich als beheerder aanmeldt is het mogelijk om vertrouwelijke informatie in te zien en instellingen aan te passen. Een andere mogelijkheid waar Cisco voor waarschuwt is belfraude. Aanvallers gebruiken het systeem dan om allerlei premium telefoonnummers te bellen, waarvoor de getroffen organisatie moet opdraaien. Cisco heeft updates beschikbaar gemaakt om het probleem te verhelpen.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.