Уязвимость в веб-API Cisco APIC (CVE-2026-20321): аутентифицированный администратор через подставные аргументы может выполнить произвольные команды от имени root. Cisco выпустила исправления, обходных путей нет.
Мнение эксперта
- Для российского рынка: Cisco APIC поставляется по параллельному импорту, официальные патчи недоступны, закрывать уязвимость придётся вручную или через партнёров.
- Интегратору: включить CVE-2026-20321 в план патчинга ACI-контуров и вынести веб-API APIC в отдельный сегмент управления с ограниченным доступом.
- Риск ИБ: эксплуатация требует админских прав, значит основной вектор — украденные учётки и внутренний нарушитель, нужны MFA и аудит API-логов.