Cisco устранила хранимую XSS-уязвимость в коммутаторах IE 1000">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco устранила хранимую XSS-уязвимость в коммутаторах IE 1000

В веб-интерфейсе Cisco IE 1000 найдена уязвимость хранимого XSS (CVE-2026-20232). Аутентифицированный атакующий может выполнить скрипт в контексте другого пользователя. Cisco выпустила обновления, обходных мер нет.

Мнение эксперта
  • Из-за санкционных ограничений обновления Cisco для российских заказчиков могут быть недоступны, что повышает критичность уязвимости в промышленных сетях.
  • Системным интеграторам нужно провести аудит коммутаторов IE 1000, ограничить доступ к веб-интерфейсу и по возможности обновить прошивку.
  • При невозможности обновления стоит рассматривать замену оборудования на доступные аналоги (например, китайских вендоров), но с учётом совместимости и безопасности.