Cisco устранила обход авторизации в BroadWorks CommPilot">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco устранила обход авторизации в BroadWorks CommPilot

Cisco закрыла CVE-2026-76438 в веб-интерфейсе BroadWorks CommPilot: из-за отсутствия проверки авторизации атакующий с низкими правами может менять настройки. Обходных путей нет, нужны обновления.

Мнение эксперта
  • BroadWorks — критичная платформа операторской связи и контакт-центров, поэтому обход авторизации в CommPilot требует приоритетного патчинга в обслуживаемых инсталляциях.
  • Для российских заказчиков, оставшихся на Cisco, обновление придётся закупать через параллельный импорт, что усиливает аргумент в пользу перехода на отечественные платформы (Eltex, IVA, МТТ).
  • Интегратору стоит проверить журналы административных изменений в CommPilot, ограничить доступ к интерфейсу управления отдельным сегментом и предусмотреть компенсирующие меры до установки патча.