Уязвимост в Cisco Unified CM вече се използва при реални атаки

CVE-2026-20230 позволява ескалация до root права чрез SSRF атака

Експерти по киберсигурност предупреждават, че критична уязвимост в Cisco Unified Communications Manager (Unified CM) вече се използва активно от нападатели. Проблемът, проследяван като CVE-2026-20230, получава оценка 8,6 по CVSS и може да позволи на отдалечен атакуващ без удостоверяване да получи root достъп до засегнатите системи.

Cisco публикува корекции на 3 юни, като обясни, че причината е недостатъчна проверка на определени HTTP заявки. Чрез специално конструирана заявка нападателят може да извърши SSRF атака и да записва файлове в операционната система, които впоследствие да бъдат използвани за повишаване на привилегиите.

Първите атаки вече са засечени

Компанията за разузнаване на заплахи Defused съобщава, че през последните дни е регистрирала реални опити за експлоатация. Засега активността изглежда е насочена основно към идентифициране на уязвими системи.

Според изследователите атаките произхождат от един IP адрес и използват специално подготвени file:// заявки, които се опитват да създадат тестов файл с име /tmp/cve-2026-20230-test.txt.

Въпреки че наблюдаваните действия са по-скоро разузнавателни, публикуването на технически подробности и демонстрационен код значително увеличава риска от по-агресивни атаки.

Възможно е изпълнение на код и пълен контрол над системата

Изследователите от SSD Secure, които са открили проблема, показват, че WebDialer компонентът позволява злоупотреба с потребителски URL адреси и запис на произволни файлове чрез file:// URI. Това създава възможност за дистанционно изпълнение на код и придобиване на root привилегии.

След получаване на пълен достъп нападателите могат да инсталират уеб шел, да поддържат постоянен достъп и да компрометират комуникационната инфраструктура на организацията.

Администраторите на Cisco Unified CM и Unified CM SME трябва възможно най-бързо да приложат наличните актуализации и да проверят системите си за признаци на компрометиране. Поради публичното разкриване на експлойта се очаква интересът на други киберпрестъпни групи към уязвимостта да нарасне през следващите дни.

e-security.bg

Подобни

Microsoft пусна извънредни актуализации за проблемa с Dell
20.07.2026
dell
Критична уязвимост в ServiceNow AI Platform вече се експлоатира активно
20.07.2026
servicenow
Критична уязвимост в WordPress
20.07.2026
wordpress
HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy