Критична уязвимост в Cisco Unified Communications Manager

Cisco публикува спешни актуализации за CVE-2026-20230

Cisco публикува корекции за критична уязвимост в платформата Cisco Unified Communications Manager, която може да позволи на отдалечени нападатели да получат root привилегии върху засегнатите системи.

Уязвимостта, проследявана като CVE-2026-20230, засяга централната платформа за управление на IP телефония на Cisco, която отговаря за маршрутизацията на разговорите, управлението на устройствата и телекомуникационните услуги в корпоративни среди.

Как работи атаката

Според Cisco проблемът произтича от уязвимост тип Server-Side Request Forgery (SSRF), която може да бъде експлоатирана дистанционно без предварителни привилегии и при сравнително ниска сложност на атаката.

Чрез изпращане на специално изготвена HTTP заявка към уязвимо устройство атакуващият може да записва файлове в основната операционна система. Впоследствие тези файлове могат да бъдат използвани за повишаване на привилегиите до root ниво.

Въпреки че стандартната оценка по CVSS не поставя проблема в най-високата категория, Cisco е класифицирала уязвимостта като критична, тъй като успешната експлоатация може да доведе до пълен контрол върху системата.

Наличен е публичен PoC код

Екипът за реакция при инциденти по сигурността на Cisco (PSIRT) потвърждава, че вече съществува публично достъпен Proof-of-Concept (PoC) код за експлоатация на CVE-2026-20230.

Към момента няма данни за активни атаки или масово използване на уязвимостта в реални кампании, но наличието на публичен експлойт значително увеличава риска от бъдещи компрометирания.

Кои системи са засегнати

Добрата новина е, че уязвимостта засяга само среди, в които е активирана услугата Cisco WebDialer.

По подразбиране тази функционалност е изключена, което ограничава броя на потенциално уязвимите инсталации.

Администраторите могат да проверят статуса на услугата чрез:

  1. Вход в Cisco Unified CM Administration.
  2. Отваряне на менюто „Cisco Unified Serviceability“.
  3. Избор на „Tools“.
  4. Преглед на секцията „CTI Services“ в „Control Center – Feature Services“.

Временна защитна мярка

Тъй като няма налични временни корекции или заобиколни решения, Cisco препоръчва незабавно инсталиране на актуализираните версии:

  • Unified CM 14SU6
  • Unified CM 15SU5 (или съответния COP пакет)

До внедряването на актуализацията организациите могат да намалят риска чрез деактивиране на WebDialer услугата.

Стъпки за изключване на WebDialer

  1. Влезте в интерфейса на Cisco Unified CM Administration.
  2. От менюто Navigation изберете Cisco Unified Serviceability.
  3. Отворете Tools → Service Activation.
  4. В секцията CTI Services премахнете отметката от „Cisco WebDialer Web Service“.
  5. Запазете настройките чрез Save.

Пореден сериозен проблем за Unified CM

Това не е първият сериозен инцидент със сигурността на платформата през последните години.

През януари Cisco коригира друга критична уязвимост – CVE-2026-20045, която вече е била използвана като zero-day в реални атаки за отдалечено изпълнение на код.

Компанията също така премахна скрит акаунт (backdoor account) в Unified CM, който позволяваше на отдалечени нападатели да получат root достъп до необновени системи, както и отстрани уязвимостта CVE-2024-20253, която също можеше да доведе до пълен контрол над устройството.

Cisco остава предпочитана цел за атакуващите

През последните пет години CISA е включила 91 уязвимости на Cisco в своя каталог на активно експлоатирани слабости (Known Exploited Vulnerabilities). Според данните на агенцията поне шест от тях са били използвани в кампании на оператори на рансъмуер.

Тази тенденция подчертава необходимостта организациите да поддържат Cisco инфраструктурата си актуализирана и да прилагат своевременно публикуваните корекции за сигурност.

По материали от Интернет

Подобни

HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip
CISA нареди спешно обновяване на FortiSandbox
18.07.2026
fortinet
Уязвимост в Claude за Chrome позволява изпълнение на автоматизирани действия
17.07.2026
claude anthropic
CISA предупреди за активни атаки срещу Microsoft SharePoint
16.07.2026
CISA__headpic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy