Cisco раскрыла уязвимость SSRF (CVE-2026-20362) в веб-интерфейсе Finesse: неаутентифицированный атакующий может получить чувствительные данные сервисов через вредоносный HTTP-запрос. Патча и обходных мер пока нет.
Мнение эксперта
- Для российского рынка риск двойной: официальных обновлений Cisco нет, а Finesse стоит в контакт-центрах банков, операторов и госструктур, где SSRF открывает путь к внутренним сервисам.
- Интегратору нужно проверить периметр: ограничить доступ к веб-интерфейсу Finesse, заблокировать исходящие запросы с его сервера и заложить в проект замену на отечественные платформы.
- Практический вывод для закупок: отсутствие патча усиливает аргумент в пользу миграции на Naumen, IVA или другие локальные решения, и это стоит предлагать заказчику как план действий, а не как абстрактный риск.