Cisco выпустила серию обновлений безопасности для IOS XE, устраняющих несколько уязвимостей, найденных в ходе внутреннего аудита. Все они объединены в группы по CWE и имеют критический уровень опасности, обходных мер нет.
Мнение эксперта
- Для российских компаний, использующих Cisco IOS XE, это сигнал к внеплановому обновлению, но из-за санкционных ограничений доступ к свежим прошивкам может быть затруднён, что повышает риски.
- Интеграторам необходимо оперативно инвентаризировать затронутые устройства, проверить наличие контрактов поддержки и спланировать окна обновления, так как работающих обходных мер нет.
- Классификация уязвимостей по CWE упрощает анализ, но критический рейтинг требует приоритетного реагирования до потенциальной эксплуатации.