Cisco закрыла CVE-2026-76488 в APIC: администратор через поля экспорта политик мог читать чувствительные файлы и ключи для получения root.
Мнение эксперта
- Обходных путей вендор не предлагает, поэтому заказчикам с Cisco ACI в РФ нужно закладывать обновление в ближайшее сервисное окно, пока риск не отработан.
- Угроза идёт от внутреннего нарушителя с админскими правами, так что интегратору стоит заодно пересмотреть ролевую модель и логирование действий администраторов APIC.
- На фоне сужения поддержки Cisco такие CVE усиливают аргумент в пользу ускоренной миграции на отечественные решения в ЦОД-сетях.