Zero-Day
Кибербезопасность Cisco Unified CM подверглась атаке, при которой эксплуатировался уязвимость CVE-2026-20230, что привело к отключению вебшеллов.
Кибербезопасность Cisco Unified CM подверглась атаке, при которой эксплуатировался уязвимость CVE-2026-20230, что привело к отключению вебшеллов.
Help Net Security··3 мин чтения
Версия с учетом кибербезопасности: Была обнаружена уязвимость CVE-2026-20230, позволяющая атакующим использовать сервернуюSide Request Forgery (SSRF), чтобы эксплуатировать Cisco Unified Communications Manager (Unified CM). Эта уязвимость позволяет атакующему создавать webshells и получать возможность выполнения удаленного кода на подлежащем сервере. «Наше honeypot видят автоматические сканировки, при которых создаются webshells, все посредством Tor», warned Defused, после того как они заметили первые атаки в weekend. «Обнаруженная цепочка эксплуатации использует WebDialer SSRF для deployment rogue Apache Axis service, который используется для написания первого этапа … — Источник: Help Net Security. Материал подготовлен редакцией CyberBlackmail.
