Эксплуатация уязвимости Cisco Unified CM (CVE-2026-20230): SSRF, запись файлов и риск повышения до root

Коллеги, хочу обратить внимание: в сфере кибербезопасности зафиксирована эксплуатация критической уязвимости в Cisco Unified CM (CVE-2026-20230).
- Cisco описал проблему как некорректную валидацию HTTP-запросов, что позволяет SSRF и запись файлов в ОС.
- Defused Cyber зафиксировал атаки с file:// payload'ами; SSD Secure Disclosure опубликовал дополнительные технические детали.
- Для успешной атаки требуется включённый WebDialer (по умолчанию отключён). Патчи доступны в версиях 14SU6 и 15SU5; если обновить нельзя — временно отключите WebDialer.
Почему это важно: эксплуатация может привести к повышению привилегий до root и компрометации коммуникационной инфраструктуры.
Как Вы планируете реагировать в своих средах?
#кибербезопасность #Cisco #уязвимости #infosec

