Administratoren, die Cisco-Switches der Small-Business-Serie verwenden, sollten ihre Geräte dringend aktualisieren, um mehrere kritische Sicherheitslücken zu schließen. Diese Schwachstellen können von Angreifern ausgenutzt werden, um Schadcode mit Root-Rechten auf den System auszuführen. Vier der neun Lücken sind als “kritisch” eingestuft, während die verbleibendenimmer noch “hoch” bedrohlich sind. Angriffe können über präparierte Anfragen am Web-Interface erfolgen, die durch unzureichende Prüfungen von Eingaben Speicherfehler verursachen. Cisco betont, dass diese Schwachstellen unabhängig voneinander sind, und jede individuell ausgenutzt werden kann.
Eine Liste der betroffenen Switches kann der offiziellen Cisco Meldung entnommen werden.
