Cisco выпустила исправления безопасности IOS XE, устраняющие семь уязвимостей из внутреннего аудита. Уязвимости объединены в один критический бюллетень, обходных путей нет, требуется установка патчей.
Мнение эксперта
- Учитывая ограничения поставок Cisco в РФ, обновления придётся получать через параллельный импорт или имеющиеся контракты поддержки, что затянет закрытие критических дыр.
- Для интегратора главный риск — не успеть обновить ПО до того, как публикация бюллетеня приведёт к росту атак на уязвимые версии.
- Рекомендуется составить карту устройств IOS XE у заказчиков и проверить доступность новых версий через действующие каналы поддержки.