КИБЕРБЕЗОПАСНОСТЬ

Cisco исправила уязвимости с рейтинговыми 9.8, угрожавшие системам

Cisco выпустила патчи для уязвимостей CVE-2026-20093 и CVE-2026-20160 с рейтингом 9.8. Обновления рекомендованы для всех пользователей.

✍️ Редакция iTech News | 02.04.2026 | ⏱ 2 мин | Источник: The Hacker News
Cisco исправила критические уязвимости на 9.8 CVSS

Cisco выпустила патчи для устранения двух критических уязвимостей в своих продуктах с максимальным шансом на компиляцию — 9.8 по шкале CVSS. Эти уязвимости могут позволить удалённым злоумышленникам получить доступ к системам с повышенными привилегиями.

Критические уязвимости Cisco

Первая уязвимость, зарегистрированная как CVE-2026-20093, затрагивает Integrated Management Controller (IMC). Она связана с неправильной обработкой запросов на смену пароля. Пострадавшие устройства могут включать 5000 Series Enterprise Network Compute Systems и Catalyst 8300 Series. Обновления уже доступны: версия 4.15.5 для первого и 4.18.3 для второго.

Следующая серьезная проблема

Второе уязвимость, CVE-2026-20160, затрагивает Smart Software Manager On-Prem. Она позволяет неаутентифицированным злоумышленникам выполнять произвольные команды на операционной системе устройства. Это достигается за счёт несанкционированного доступа к внутреннему сервису. Патч выдан в версии 9-202601.

Как сообщается, обе уязвимости не были зафиксированы в активной эксплуатации, но Cisco зарегистрировала несколько недавних инцидентов с использованием других уязвимостей в своих продуктах, что подчеркивает необходимость обновления.

Порядок действий для пользователей

Пользователи Cisco должны как можно скорее обновить свои системы до последних версий, чтобы предотвратить возможность компрометации. В условиях, когда угроза кибератак резко возрастает, следующая рекомендация — проверка всех систем и настройка защитных механизмов.

Следующий шаг для Cisco — мониторинг возможных попыток эксплуатации уязвимостей. Программное обеспечение требует постоянных обновлений, так как киберугрозы становятся всё более изощрёнными.

Поделиться: Telegram X LinkedIn