Cisco устранила уязвимость обхода Secure Boot в UCS">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco устранила уязвимость обхода Secure Boot в UCS

Уязвимость в UEFI Shell Cisco UCS позволяет обойти Secure Boot. Эксплуатация возможна при физическом доступе или с учетной записью user/admin. Cisco выпустила обновления, обходных мер нет.

Мнение эксперта
  • Для российских заказчиков, использующих Cisco UCS в условиях ограничений поставок, обновление прошивок может быть затруднено, что повышает риски для инфраструктуры.
  • Интеграторам необходимо провести инвентаризацию устройств UCS и запланировать установку патчей, учитывая отсутствие обходных мер.
  • Уязвимость требует физического доступа или учетной записи, поэтому в изолированных ЦОД с ограниченным доступом риск ниже, но в мультиарендных средах критична.