Cisco выпустила обновления безопасности для Secure Workload, устраняющие несколько критических уязвимостей, обнаруженных в ходе внутреннего аудита. Эксплуатация не зафиксирована, обходных путей нет, обновление обязательно.
Мнение эксперта
- Российским заказчикам с легальными инсталляциями Cisco нужно проверить доступность обновлений через действующие каналы поддержки, учитывая санкционные ограничения.
- Интеграторам следует немедленно провести инвентаризацию систем с Secure Workload и составить план обновления, так как риск компрометации высок при отсутствии патчей.
- Из-за возможных сложностей с получением обновлений в РФ стоит проработать компенсирующие меры, включая усиление мониторинга и сегментации сети.