Уязвимость в XML-парсере Cisco BroadWorks (OCI-P) позволяет неаутентифицированному удаленному атакующему читать конфиденциальные файлы системы. Cisco выпустила обновления, обходных путей нет.
Мнение эксперта
- В условиях ограничений на поставки Cisco и импортозамещения интеграторам следует оценить риски невозможности оперативного обновления и рассмотреть альтернативные платформы.
- Рекомендуется немедленно ограничить доступ к сервису OCI-P по IP и сегментировать сеть, чтобы снизить экспозицию уязвимости.
- Для заказчиков на BroadWorks важно провести аудит и внедрить компенсирующие меры, если патч невозможно применить сразу.