В Cisco IMC найдены уязвимости внедрения аргументов: аутентифицированный удаленный злоумышленник может выполнять команды и получать root. Обновления выпущены, обходных мер нет.
Мнение эксперта
- Для российского рынка важно, что, несмотря на уход Cisco, обновления безопасности распространяются — но доступ через официальные каналы ограничен, что требует проверки наличия патчей у партнеров.
- Интеграторам следует инвентаризировать устройства с IMC, спланировать обновление в ближайшее окно обслуживания и, при невозможности, усилить контроль доступа к management-интерфейсу.
- Уязвимость повышает риски ИБ в ЦОД, где Cisco UCS широко используется, поэтому стоит рассмотреть миграцию на альтернативные платформы в рамках импортозамещения.