🕐 МСК 💵 84.20 ₽ 💶 96.67 ₽ 🇨🇳 12.57 ₽ ₿ 84 538$ Ξ 2 718$ Москва: +19°C ⛅ Благовещенск: +8°C ☀️ 🎊 НГ через Уровень абсурда: 65% 🤔

Cisco подтвердила: дыру в Unified CM начали использовать в атаках

Cisco официально признала, что уязвимость в Unified Communications Manager (Unified CM), которую они закрыли ещё в начале июня, теперь эксплуатируется в реальных атаках. Патчу два с половиной месяца — стандартное окно для тех, кто не любит обновляться по выходным.

Уязвимость, судя по описанию, позволяет удалённо выполнить код без аутентификации. То есть злоумышленнику не нужно знать пароль или иметь доступ к внутренней сети — достаточно, чтобы сервер торчал в интернет. А Unified CM — это не какой-то мелкий софт, это мозг корпоративной телефонии: звонки, конференции, контакт-центры.

Cisco не раскрывает детали атак, но обычно в таких случаях злоумышленники либо ставят веб-шеллы для постоянного доступа, либо пытаются продвинуться вглубь инфраструктуры. Телефония часто считается «неинтересной» системой — и зря. Через неё можно перехватывать звонки, прослушивать голосовую почту или использовать как трамплин для атаки на более ценные ресурсы.

Для администраторов ситуация неприятная: патч вышел давно, но многие либо не успели, либо побоялись ставить обновление на критичную систему. Теперь выбора нет — либо ставить и тестировать, либо ждать, пока кто-то протестирует вашу сеть за вас. И вряд ли это будут доброжелатели.

#Cisco #UnifiedCM #уязвимость #эксплойт

📰 Читать новость

🌐 Трэвел Трафик

Как вам новость?

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *