Cisco выпустила патчи для Cisco License On-Prem (SSM On-Prem): множественные уязвимости в веб-интерфейсе и API позволяют удалённо читать данные, повышать привилегии и вызывать отказ. Критично, обходных путей нет.
Мнение эксперта
- Для российских заказчиков, сохранивших Cisco SSM On-Prem, обновление придётся ставить вручную: официальная поддержка и загрузка с cisco.com ограничены, что удлиняет окно уязвимости.
- Система лицензирования критична для работы сетевого оборудования, поэтому эксплуатация уязвимости грозит остановкой сервисов и утечкой учётных данных, а не только компрометацией одного узла.
- Интегратору стоит вынести SSM On-Prem в закрытый сегмент без доступа из интернета и зафиксировать в SLA сроки устранения — как аргумент в пользу миграции на локальные или облачные системы лицензирования.