Lühidalt: Cisco Unified CM-i SSRF-haavatavust ekspluateeritakse reaalselt ja see võib võimaldada juurdepääsu juurõigustega, mistõttu on vajalik kiire paikamine või haavatavate teenuste väljalülitamine.
Cisco Unified Communications Manageri server-side request forgery (SSRF) haavatavust ekspluateeritakse praegu aktiivsetes rünnakutes. Haavatavus võib anda ründajatele juurdepääsu mõjutatud süsteemidele juurõigustega.
Cisco Unified CM-i SSRF-haavatavus võimaldab ründajatel manipuleeritud päringute abil pääseda ligi taustasüsteemidele ja kuritarvitada sisemisi ressursse. Aktiivsetes rünnakustsenaariumides kasutatakse seda õiguste eskaleerimiseks kuni juurõigusteni.
Infoturbejuhtidele (CISO) tähendab see otsest ohtu sidetaristule. Unified Communications Manager on ettevõtte keskkondades sageli kesksüsteem ning kujutab endast ründajate jaoks ahvatlevat sihtmärki, mille kaudu saab omandada kontrolli kogu ettevõtte telefoni- ja sõnumisüsteemide üle.
Vajalikud on viivitamatud meetmed: mõjutatud süsteemide paikamine niipea, kui Cisco ametlik turvapaik on saadaval, haavatavate funktsioonide ajutine väljalülitamine juhul, kui paik pole veel kättesaadav, ning juurdepääsulogide jälgimine kahtlaste päringumustrite osas. Mõjutatud süsteemide võrgusegmenteerimine vähendab leviku riski, kui ründajal peaks õnnestuma süsteemile ligi pääseda.
Allikas: www.security-insider.de · Avaldatud 10. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.