Cisco Finesse">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Уязвимость SSRF в Cisco Finesse
Security

Уязвимость SSRF в Cisco Finesse

Cisco раскрыла уязвимость SSRF (CVE-2026-20362) в веб-интерфейсе Finesse: неаутентифицированный атакующий может получить чувствительные данные сервисов через вредоносный HTTP-запрос. Патча и обходных мер пока нет.

Мнение эксперта
  • Для российского рынка риск двойной: официальных обновлений Cisco нет, а Finesse стоит в контакт-центрах банков, операторов и госструктур, где SSRF открывает путь к внутренним сервисам.
  • Интегратору нужно проверить периметр: ограничить доступ к веб-интерфейсу Finesse, заблокировать исходящие запросы с его сервера и заложить в проект замену на отечественные платформы.
  • Практический вывод для закупок: отсутствие патча усиливает аргумент в пользу миграции на Naumen, IVA или другие локальные решения, и это стоит предлагать заказчику как план действий, а не как абстрактный риск.