Cisco BroadWorks: уязвимость чтения файлов без аутентификации">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco BroadWorks: уязвимость чтения файлов без аутентификации

Уязвимость в XML-парсере Cisco BroadWorks (OCI-P) позволяет неаутентифицированному удаленному атакующему читать конфиденциальные файлы системы. Cisco выпустила обновления, обходных путей нет.

Мнение эксперта
  • В условиях ограничений на поставки Cisco и импортозамещения интеграторам следует оценить риски невозможности оперативного обновления и рассмотреть альтернативные платформы.
  • Рекомендуется немедленно ограничить доступ к сервису OCI-P по IP и сегментировать сеть, чтобы снизить экспозицию уязвимости.
  • Для заказчиков на BroadWorks важно провести аудит и внедрить компенсирующие меры, если патч невозможно применить сразу.