В Cisco TS Agent найдена уязвимость: аутентифицированный атакующий может обойти firewall-правила, унаследовав права другого пользователя. Причина — неверное сопоставление соединений с учётными записями. Cisco выпустила патчи, обходных мер нет.
Мнение эксперта
- Для российских заказчиков, использующих Cisco TS Agent, обновление критично — поставки остановлены, но патчи доступны через действующие каналы поддержки и партнёров.
- Интеграторам следует провести инвентаризацию систем с TS Agent и запланировать установку обновлений в ближайшее окно, так как обходных мер защиты нет.
- Наличие уязвимости у аутентифицированных пользователей повышает риски в VDI-средах, где требуется строгая изоляция прав доступа.