Cisco официально признала, что уязвимость в Unified Communications Manager (Unified CM), которую они закрыли ещё в начале июня, теперь эксплуатируется в реальных атаках. Патчу два с половиной месяца — стандартное окно для тех, кто не любит обновляться по выходным.
Уязвимость, судя по описанию, позволяет удалённо выполнить код без аутентификации. То есть злоумышленнику не нужно знать пароль или иметь доступ к внутренней сети — достаточно, чтобы сервер торчал в интернет. А Unified CM — это не какой-то мелкий софт, это мозг корпоративной телефонии: звонки, конференции, контакт-центры.
Cisco не раскрывает детали атак, но обычно в таких случаях злоумышленники либо ставят веб-шеллы для постоянного доступа, либо пытаются продвинуться вглубь инфраструктуры. Телефония часто считается «неинтересной» системой — и зря. Через неё можно перехватывать звонки, прослушивать голосовую почту или использовать как трамплин для атаки на более ценные ресурсы.
Для администраторов ситуация неприятная: патч вышел давно, но многие либо не успели, либо побоялись ставить обновление на критичную систему. Теперь выбора нет — либо ставить и тестировать, либо ждать, пока кто-то протестирует вашу сеть за вас. И вряд ли это будут доброжелатели.
#Cisco #UnifiedCM #уязвимость #эксплойт



