Cisco устранила SSRF-уязвимость в Contact Center Enterprise">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco устранила SSRF-уязвимость в Contact Center Enterprise

Уязвимость в Cisco Packaged CCE и Unified CCE позволяет аутентифицированному удаленному злоумышленнику проводить SSRF-атаки через отправку специально созданных HTTP-запросов. Cisco выпустила обновления ПО, обходных путей нет.

Мнение эксперта
  • В РФ из-за санкций доступ к обновлениям Cisco может быть ограничен, что повышает риск эксплуатации для локальных заказчиков.
  • Интеграторам следует инвентаризировать уязвимые версии и внедрить компенсирующие меры, например фильтрацию HTTP-запросов до установки патчей.