КИБЕРБЕЗОПАСНОСТЬ

Cisco устранила уязвимость в Webex — требуется обновление SAML сертификата

Cisco выпустила патч для Webex, устраняющий критическую уязвимость. Обновите SAML сертификат, чтобы избежать проблем.

✍️ Редакция iTech News | 16.04.2026 | ⏱ 2 мин | Источник: BleepingComputer
Cisco патч для Webex: важные шаги для пользователей

Cisco выпустила обновления безопасности, устраняющие четыре критические уязвимости в своем облачном сервисе Webex. Среди них — ошибка в валидации сертификатов, которая может привести к компрометации доступа пользователей. Эта уязвимость, зафиксированная под номером CVE-2026-20184, связана с интеграцией единого входа (SSO) с Control Hub, что позволяет злоумышленникам имитировать любого пользователя.

Согласно официальному заявлению Cisco, до устранения проблемы злоумышленник мог подключиться к конечной точке сервиса и передать подделанный токен для получения несанкционированного доступа к Webex. Несмотря на то, что компания уже устранила уязвимость, пользователям SSO необходимо загрузить новый SAML сертификат для своего поставщика идентификации в Control Hub, чтобы избежать простоя сервиса.

Подробности об уязвимостях

В дополнение к устранению уязвимости в Webex, Cisco также обновила три критические ошибки (CVE-2026-20147, CVE-2026-20180 и CVE-2026-20186) в Identity Services Engine (ISE). Эти уязвимости могли позволить злоумышленникам выполнять произвольные команды на основе операционной системы, не имея контроля над устройством. Однако для успешной атаки требовались административные права на целевых системах.

Общая информация о безопасности включает и десять уязвимостей средней степени серьезности, которые могут быть использованы для обхода аутентификации, повышения привилегий и создания состояния отказа в обслуживании. Cisco также сообщила, что ее команда по реагированию на инциденты не обнаружила фактов эксплуатации этих уязвимостей.

Важность обновлений для бизнеса

Для организаций, использующих Webex, важно немедленно отреагировать на предупреждения Cisco и провести необходимые обновления. Проблема этого уровня может серьезно повлиять на защиту этих и безопасность соединений, что критично в условиях удаленной работы. Проверьте интеграцию SSO и загрузите обновления, чтобы избежать потенциальных угроз для своей IT-инфраструктуры.

Следующий релиз обновлений ожидается в мае, где Cisco может представить дополнительные меры по безопасности для инкапсуляции новых угроз.

Поделиться: Telegram X LinkedIn