СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco исправила уязвимость обхода firewall-правил в TS Agent

В Cisco TS Agent найдена уязвимость: аутентифицированный атакующий может обойти firewall-правила, унаследовав права другого пользователя. Причина — неверное сопоставление соединений с учётными записями. Cisco выпустила патчи, обходных мер нет.

Мнение эксперта
  • Для российских заказчиков, использующих Cisco TS Agent, обновление критично — поставки остановлены, но патчи доступны через действующие каналы поддержки и партнёров.
  • Интеграторам следует провести инвентаризацию систем с TS Agent и запланировать установку обновлений в ближайшее окно, так как обходных мер защиты нет.
  • Наличие уязвимости у аутентифицированных пользователей повышает риски в VDI-средах, где требуется строгая изоляция прав доступа.