Cisco закрыла CVE-2026-76488 в APIC: патч против выхода на root">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Cisco закрыла CVE-2026-76488 в APIC: патч против выхода на root
Security

Cisco закрыла CVE-2026-76488 в APIC: патч против выхода на root

Cisco закрыла CVE-2026-76488 в APIC: администратор через поля экспорта политик мог читать чувствительные файлы и ключи для получения root.

Мнение эксперта
  • Обходных путей вендор не предлагает, поэтому заказчикам с Cisco ACI в РФ нужно закладывать обновление в ближайшее сервисное окно, пока риск не отработан.
  • Угроза идёт от внутреннего нарушителя с админскими правами, так что интегратору стоит заодно пересмотреть ролевую модель и логирование действий администраторов APIC.
  • На фоне сужения поддержки Cisco такие CVE усиливают аргумент в пользу ускоренной миграции на отечественные решения в ЦОД-сетях.