Cisco выпустила обновления безопасности для Meraki OS, закрывающие семь критичных уязвимостей, найденных при внутреннем аудите. Обходных путей нет.
Мнение эксперта
- Требуется внеплановое обновление прошивок Meraki у всех клиентов: семь CVE с рейтингом Critical закрываются только апдейтом ПО, workaround'ов нет.
- Для российского рынка критичен вопрос доступности обновлений: Meraki официально не поставляется в РФ, поэтому интеграторам придётся решать доставку прошивок через параллельный импорт или предлагать замену на локальные решения.
- Практический вывод — включить Meraki OS в регламент срочных патчей и заранее согласовать с заказчиками окно обслуживания, иначе риски ИБ и претензии по SLA лягут на интегратора.