Cisco закрыла CVE-2026-76438 в веб-интерфейсе BroadWorks CommPilot: из-за отсутствия проверки авторизации атакующий с низкими правами может менять настройки. Обходных путей нет, нужны обновления.
Мнение эксперта
- BroadWorks — критичная платформа операторской связи и контакт-центров, поэтому обход авторизации в CommPilot требует приоритетного патчинга в обслуживаемых инсталляциях.
- Для российских заказчиков, оставшихся на Cisco, обновление придётся закупать через параллельный импорт, что усиливает аргумент в пользу перехода на отечественные платформы (Eltex, IVA, МТТ).
- Интегратору стоит проверить журналы административных изменений в CommPilot, ограничить доступ к интерфейсу управления отдельным сегментом и предусмотреть компенсирующие меры до установки патча.