Cisco выпустила патчи для устранения двух критических уязвимостей в своих продуктах с максимальным шансом на компиляцию — 9.8 по шкале CVSS. Эти уязвимости могут позволить удалённым злоумышленникам получить доступ к системам с повышенными привилегиями.
Критические уязвимости Cisco
Первая уязвимость, зарегистрированная как CVE-2026-20093, затрагивает Integrated Management Controller (IMC). Она связана с неправильной обработкой запросов на смену пароля. Пострадавшие устройства могут включать 5000 Series Enterprise Network Compute Systems и Catalyst 8300 Series. Обновления уже доступны: версия 4.15.5 для первого и 4.18.3 для второго.
Следующая серьезная проблема
Второе уязвимость, CVE-2026-20160, затрагивает Smart Software Manager On-Prem. Она позволяет неаутентифицированным злоумышленникам выполнять произвольные команды на операционной системе устройства. Это достигается за счёт несанкционированного доступа к внутреннему сервису. Патч выдан в версии 9-202601.
Как сообщается, обе уязвимости не были зафиксированы в активной эксплуатации, но Cisco зарегистрировала несколько недавних инцидентов с использованием других уязвимостей в своих продуктах, что подчеркивает необходимость обновления.
Порядок действий для пользователей
Пользователи Cisco должны как можно скорее обновить свои системы до последних версий, чтобы предотвратить возможность компрометации. В условиях, когда угроза кибератак резко возрастает, следующая рекомендация — проверка всех систем и настройка защитных механизмов.
Следующий шаг для Cisco — мониторинг возможных попыток эксплуатации уязвимостей. Программное обеспечение требует постоянных обновлений, так как киберугрозы становятся всё более изощрёнными.