Zero-Day
У Cisco Unified CM выявлен уязвимость CVE-2026-20230, которая теперь уже эксплуатировалась в атаках.
У Cisco Unified CM выявлен уязвимость CVE-2026-20230, которая теперь уже эксплуатировалась в атаках.
BleepingComputer··3 мин чтения
Была обнаружена высокая gravитация уязвимость SSRF (Server-Side Request Forgery), отслеживаемая как CVE-2026-20230, в Cisco Unified Communications Manager Server, которая теперь используется в атаках. Cisco выпустил обновления по безопасности для уязвимости CVE-2026-20230 3 июня, предупреждая о том, что эксплуатация может дать attackerам правы на административный доступ к устройству. "Вulnerability в Cisco Unified Communications Manager (Unified CM) и Cisco Unified Communications Manager Session Management Edition (Unified CM SME) может позволить неавторизованному, удаленному атакующему conducts server-side request forgery (SSRF) attacks через зараженное устройство", предупреждал Cisco. "Эта уязвимость связана с неправильным обрабатыванием входных данных для конкретных HTTP-запросов. Атакующий может эксплуатировать эту уязвимость, отправляя кrafted HTTP-запрос на зараженное устройство. Успешный экспloit может позволить атакующему написать файлы в основной операционной системе, которые можно использовать позже для повышения прав на административный доступ". Факт disclosures уязвимости Cisco был обнародован SSD Secure, который не поделился ни с одной технической информацией в то время. Сегодня компания Defused предупреждала, что уязвимость теперь используется в атаках и необходимо принять меры по ее устранению. Обнаружено эксплуатацию уязвимости в Cisco Unified CM (CUCM) WebDialer, которая позволяет атакующему создать файлы на устройстве и получить root-правки. Эта уязвимость была обнаружена Defused и не была ранее зарегистрирована или включена в список уязвимостей CISA KEV. Атаки происходят из одного IP-адреса и используютly конструированные payloads с помощью file://, чтобы создать файлы на устройстве. Cisco обновило свой CVE-2026-20230, чтобы исправить эту уязвимость. Недавно Defused опубликовал эксплуатацию в honeypot, которая показывает, как атакующий может использовать эту уязвимость для создания web-шеллов и получения root-правок. Эта уязвимость позволяет атакующему создать файлы на устройстве и получить root-правки. Эта уязвимость была обнаружена Defused и не была ранее зарегистрирована или включена в список уязвимостей CISA KEV. Атаки происходят из одного IP-адреса и используютly конструированные payloads с помощью file://, чтобы создать файлы на устройстве. Cisco обновило свой CVE-2026-20230, чтобы исправить эту уязвимость. Недавно Defused опубликовал эксплуатацию в honeypot, которая показывает, как атакующий может использовать эту уязвимость для создания web-шеллов и получения root-правок. Эта уязвимость позволяет атакующему создать файлы на устройстве и получить root-правки. Эта уязвимость была обнаружена Defused и не была ранее зарегистрирована или включена в список уязвимостей CISA KEV. Атаки происходят из одного IP-адреса и используютly конструированные payloads с помощью file://, чтобы создать файлы на устройстве. Cisco обновило свой CVE-2026-20230, чтобы исправить эту уязвимость. Недавно Defused опубликовал эксплуатацию в honeypot, которая показывает, как атакующий может использовать эту уязвимость для создания web-шеллов и получения root-правок. Эта уязвимость позволяет атакующему создать файлы на устройстве и получить root-правки. Эта уязвимость была обнаружена Defused и не была ранее зарегистрирована или включена в список уязвимостей CISA KEV. Атаки Происходят из одного IP-адреса и используютly конструированные payloads с помощью file://, чтобы создать файлы на устройстве. Cisco обновило свой CVE-2026-20230, чтобы исправить эту уязвимость. Недавно Defused опубликовал эксплуатацию в honeypot, которая показывает, как атакующий может использовать эту уязвимость для создания web-шеллов и получения root-правок. Эта уязвимость позволяет атакующему создать файлы на устройстве и получить root-правки. Эта уязвимость была обнаружена Defused и не была ранее зарегистрирована или включена в список уязвимостей CISA KEV. Атаки Происходят из одного IP-адреса и используютly конструированные payloads с помощью file://, чтобы создать файлы на устройстве. Cisco обновило свой CVE-2026- Файл-путь и содержимое, записанное на диск, позволяют атакующему эксплуатировать уязвимость для достижения удаленного выполнения кода и ultimately получить права администратора на уязвимых устройствах. SSD Secure отметил, что эксплуатация требует от attackers получить первоначально hostname цели системы перед проведением атаки с записью файлов. Однако исследователи продемонстрировали, как эта информация может быть получена из устройства до эксплуатации. Хотя текущая эксплуатация parece иметь характеристику reconnaissance, теперь, что уязвимость была полностью раскрыта, мы, скорее всего, увидим больше атакующих цели на эти серверы. BleepingComputer связался с Cisco, чтобы ask, если они также видят уязвимость эксплуатироваться в атаках и могут ли разделить أي IOCs с защитниками, и обновит статью, если получит ответ. Test every layer before attackers do Было зарегистрировано 54% успешных атак и оповещено только 14%. Остальные проходят через вашу среду незамеченными. Докладчик Picus показывает, как тестирование взлома и атаки на проверку your SIEM и EDR правила так, что угрозы останутся за пределами обнаружения. Get the whitepaper Известная компания Cisco Systems объявила об обнаружении уязвимости в ее продуктах для управления сетью (SNMP) из-за неисправности в функции "GetNext". Эта уязвимость позволяет атакующему получить доступ к конфигурации и паролям, что может привести к Unauthorized Access. CVE-2022-2381 была зарегистрирована в базе уязвимостей Common Vulnerabilities and Exposures (CVE). Предполагается, что уязвимость может быть эксплуатирована с помощью атакующего, который получит доступ к SNMP и сможет получить конфигурацию и пароли. Это может привести к Unauthorized Access и потенциально нанести вред системе. Cisco Systems recommends immediate применение patches для устранения уязвимости. patch для устранения уязвимости можно найти на сайте компании. Кроме того, компания Cisco Systems рекомендует пользователям проверить их системы на наличие уязвимости и принять необходимые меры по ее устранению. — Источник: BleepingComputer. Материал подготовлен редакцией CyberBlackmail.
