Американська технологічна корпорація Cisco опублікувала термінові оновлення безпеки для усунення серйозної уразливості у своїй популярній платформі корпоративного зв'язку Unified Communications Manager. Ця помилка дозволяє зловмисникам без авторизації створювати та змінювати файли на сервері, що в результаті відкриває шлях до отримання повних прав суперкористувача (root) у системі.
Проблема безпеки зареєстрована під ідентифікатором CVE-2026-20230. За своєю природою вона є помилкою типу підробки запитів на стороні сервера (SSRF). Для реалізації атаки зловмиснику достатньо мати мережевий доступ до вразливого сервера. Оскільки система обслуговує важливі комунікаційні потоки підприємств (IP-телефонію, відеоконференції тощо), компрометація такого вузла може паралізувати роботу всієї організації.
Особливу тривогу викликає той факт, що детальний опис уразливості та працездатний демонстраційний код експлуатату (PoC) вже були оприлюднені у відкритому допусти. Хоча офіційні представники розробника заявили, що наразі не зафіксували випадків реальних атак на клієнтів, наявність готового інструменту в мережі значно скорочує час для підготовки кібератак зловмисниками різного рівня підготовки.
Для мінімізації ризиків адміністраторам засобів зв'язку необхідно якнайшвидше застосувати офіційні патчі від виробника. Окрім оновлення програмного забезпечення, експерти рекомендують обмежити доступ до інтерфейсів адміністрування системи за допомогою брандмауерів та списків контролю доступу (ACL). Це дозволить знизити ймовірність несанкціонованого підключення до критично важливої інфраструктури компанії.
