Cisco исправила уязвимость инъекции команд в API APIC">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Cisco исправила уязвимость инъекции команд в API APIC
Security

Cisco исправила уязвимость инъекции команд в API APIC

Уязвимость в веб-API Cisco APIC (CVE-2026-20321): аутентифицированный администратор через подставные аргументы может выполнить произвольные команды от имени root. Cisco выпустила исправления, обходных путей нет.

Мнение эксперта
  • Для российского рынка: Cisco APIC поставляется по параллельному импорту, официальные патчи недоступны, закрывать уязвимость придётся вручную или через партнёров.
  • Интегратору: включить CVE-2026-20321 в план патчинга ACI-контуров и вынести веб-API APIC в отдельный сегмент управления с ограниченным доступом.
  • Риск ИБ: эксплуатация требует админских прав, значит основной вектор — украденные учётки и внутренний нарушитель, нужны MFA и аудит API-логов.