Cisco выпустила обновления безопасности для контроллера политик APIC, закрыв несколько критических уязвимостей, найденных при внутреннем аудите; обходных путей нет.
Мнение эксперта
- Cisco официально ушла из России, поэтому у заказчиков с APIC нет легального доступа к патчам и поддержке — риск эксплуатации критических уязвимостей растёт.
- Отсутствие обходных путей при рейтинге Critical требует либо приоритетной установки обновлений через серые каналы, либо изоляции контроллера и усиленного мониторинга.
- Для системного интегратора это аргумент предлагать заказчикам миграцию на отечественные SDN-решения или сервисное сопровождение импортного парка сторонними подрядчиками.