Cisco закрыла root-уязвимость в ThousandEyes без обходных мер">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco закрыла root-уязвимость в ThousandEyes без обходных мер

В веб-интерфейсе Cisco ThousandEyes Virtual Appliance обнаружена уязвимость внедрения команд ОС: аутентифицированный администратор может выполнить произвольные команды с правами root. Cisco выпустила патчи, обходных мер нет.

Мнение эксперта
  • Для российского рынка риск ограничен: ThousandEyes ушёл из РФ вместе с Cisco, но у сохранившихся инсталляций обновление придётся добывать вручную через партнёров.
  • Практический шаг для интегратора — внести CVE-2026-20350 в регламент плановых обновлений и проверить, у кого из заказчиков есть административный доступ к TEVA.
  • Компенсирующих мер нет, поэтому единственная защита — установка апдейта и жёсткое ограничение сетевого доступа к management-интерфейсу TEVA.