Компания Cisco устранила критическую уязвимость в Unified CM, PoC опубликован
2026-06-05 09:49
В избр.

Репортаж от Wedoany,Cisco устранила уязвимость в Unified Communications Manager, получившую идентификатор CVE-2026-20230, которая позволяет неаутентифицированному злоумышленнику в сети записывать файлы на устройство и впоследствии повышать свои привилегии до root. Код эксплойта для подтверждения концепции (PoC) уже опубликован. Cisco PSIRT сообщает, что на данный момент не обнаружено случаев использования этой уязвимости в реальных атаках, однако публикация PoC сокращает временное окно для атак.

Данная уязвимость классифицируется как подделка серверных запросов (SSRF) и возникает из-за некорректной проверки некоторых HTTP-запросов в Unified CM и его версии Session Management Edition. Специально сформированный запрос может заставить сервер записать произвольный файл в операционную систему нижнего уровня, после чего злоумышленник использует этот файл как трамплин для повышения привилегий до максимального уровня root. Такая двухэтапная модель атаки приводит к несоответствию в оценке и рейтинге уязвимости. Базовая оценка CVSS для CVE-2026-20230 составляет 8,6 (из 10), при этом она оценивает только влияние этапа записи файла на целостность. В отчёте прямо указано, что этот этап «влияет только на целостность, без потери конфиденциальности или доступности», и не учитывает последующее повышение привилегий до root. Тем не менее, Cisco присвоила этому уведомлению уровень «критический», поскольку атака в конечном итоге может привести к получению полных привилегий root.

Существует один смягчающий фактор: уязвимость проявляется только при работе службы WebDialer, которая по умолчанию отключена. Для развёртываний, где служба WebDialer включена, этот смягчающий фактор не действует. Администраторы могут проверить статус службы Cisco WebDialer Web Service в разделе CTI Services через Cisco Unified CM Administration, перейдя в Cisco Unified Serviceability по пути Tools > Control Center - Feature Services. Если отображается статус «Started», это означает наличие риска.

Установка исправлений — единственный способ устранить уязвимость. Для версии 14 соответствующим исправлением является 14SU6. Для версии 15 полное обновление службы (15SU5) будет выпущено только в сентябре 2026 года; до этого необходимо использовать временное исправление COP или отключить службу WebDialer (снять флажок в Tools > Service Activation и сохранить изменения). Уязвимость была сообщена независимым исследователем в сотрудничестве с SSD Secure Disclosure.

Unified CM постоянно является источником неаутентифицированных уязвимостей уровня root. В июле 2025 года Cisco удалила жёстко заданную root-учётную запись SSH, оставшуюся в процессе разработки (CVE-2025-20309, CVSS 10). В январе 2026 года Cisco устранила неаутентифицированную уязвимость удалённого выполнения кода (RCE) в нескольких своих голосовых продуктах (CVE-2026-20045), которая уже использовалась в реальных атаках и была включена Агентством по кибербезопасности и защите инфраструктуры США (CISA) в каталог известных используемых уязвимостей. Уязвимость CVE-2026-20230 соответствует аналогичной схеме, когда запросы, которые не должны затрагивать конфиденциальную информацию, в конечном итоге могут это сделать. Поскольку PoC уже опубликован, а исправление для версии 15 будет доступно ещё несколько месяцев, можно ожидать, что до полного развёртывания патчей эта уязвимость записи файлов может быть использована в реальных атаках.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
IIT Delhi совместно с американской компанией Cadence создает лабораторию проектирования полупроводников с использованием ИИ
2026-06-05
Türk Telekom снижает энергопотребление сети с помощью «зелёных» телекоммуникационных технологий
2026-06-05
Узбекистан и финская компания Elisa обсудили сотрудничество в области 5G и сетей с ИИ для совершенствования цифровой инфраструктуры Центральной Азии
2026-06-05
SK Telecom (Южная Корея) продвигает привлечение финансирования в размере 49% акций центра обработки данных ИИ в Ульсане
2026-06-05
В сентябре в Шанхае пройдет Китайская конференция IPC CEMAC по электронному производству, посвященная передовой упаковке и интеллектуальному производству
2026-06-05
Российский «МегаФон» совместно с «Апатитом» строит частную сеть 5G для промышленности
2026-06-05
Telkom Indonesia расширяет дата-центр на Батаме для удовлетворения регионального спроса на ИИ
2026-06-05
Тайваньская компания Lite-On Technology совместно с сингапурским SUTD продвигает коммерциализацию 5G AI-RAN
2026-06-05
Orange запускает подводный кабель ViaTunisia для укрепления связи между Европой и Африкой
2026-06-05
Deutsche Telekom расширяет мобильную сеть на более чем 50 музыкальных фестивалях с помощью временных базовых станций
2026-06-05
Последние новости
1
IIT Delhi совместно с американской компанией Cadence создает лабораторию проектирования полупроводников с использованием ИИ
2
Türk Telekom снижает энергопотребление сети с помощью «зелёных» телекоммуникационных технологий
3
Трамп объявил: правительство США выделит сотни миллионов долларов на поддержку расширения мощностей, модернизации отечественных угольных электростанций, а также на строительство новой инфраструктуры для экспорта угля.
4
Узбекистан и финская компания Elisa обсудили сотрудничество в области 5G и сетей с ИИ для совершенствования цифровой инфраструктуры Центральной Азии
5
SK Telecom (Южная Корея) продвигает привлечение финансирования в размере 49% акций центра обработки данных ИИ в Ульсане
6
6 июня, обзор энергетического экспорта: глобальные энергетические проекты переходят от «расширения мощностей» к «системной реконструкции»
7
В сентябре в Шанхае пройдет Китайская конференция IPC CEMAC по электронному производству, посвященная передовой упаковке и интеллектуальному производству
8
Российский «МегаФон» совместно с «Апатитом» строит частную сеть 5G для промышленности
9
Telkom Indonesia расширяет дата-центр на Батаме для удовлетворения регионального спроса на ИИ
10
Тайваньская компания Lite-On Technology совместно с сингапурским SUTD продвигает коммерциализацию 5G AI-RAN