Cisco License (Smart Software Manager) On-Prem">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Уязвимости в Cisco License (Smart Software Manager) On-Prem
Security

Уязвимости в Cisco License (Smart Software Manager) On-Prem

Cisco выпустила патчи для Cisco License On-Prem (SSM On-Prem): множественные уязвимости в веб-интерфейсе и API позволяют удалённо читать данные, повышать привилегии и вызывать отказ. Критично, обходных путей нет.

Мнение эксперта
  • Для российских заказчиков, сохранивших Cisco SSM On-Prem, обновление придётся ставить вручную: официальная поддержка и загрузка с cisco.com ограничены, что удлиняет окно уязвимости.
  • Система лицензирования критична для работы сетевого оборудования, поэтому эксплуатация уязвимости грозит остановкой сервисов и утечкой учётных данных, а не только компрометацией одного узла.
  • Интегратору стоит вынести SSM On-Prem в закрытый сегмент без доступа из интернета и зафиксировать в SLA сроки устранения — как аргумент в пользу миграции на локальные или облачные системы лицензирования.