В веб-интерфейсе Cisco IE 1000 найдена уязвимость хранимого XSS (CVE-2026-20232). Аутентифицированный атакующий может выполнить скрипт в контексте другого пользователя. Cisco выпустила обновления, обходных мер нет.
Мнение эксперта
- Из-за санкционных ограничений обновления Cisco для российских заказчиков могут быть недоступны, что повышает критичность уязвимости в промышленных сетях.
- Системным интеграторам нужно провести аудит коммутаторов IE 1000, ограничить доступ к веб-интерфейсу и по возможности обновить прошивку.
- При невозможности обновления стоит рассматривать замену оборудования на доступные аналоги (например, китайских вендоров), но с учётом совместимости и безопасности.