mimile
Басты бетке

Cisco IMC-дегі root-қол жеткізуге мүмкіндік беретін сыни осалдықты жойды, PoC жарияланды

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Cisco IMC-дегі root-қол жеткізуге мүмкіндік беретін сыни осалдықты жойды, PoC жарияланды

Cisco Integrated Management Controller (IMC) контроллеріндегі сыни осалдық аутентификацияланған шабуылдаушыларға веб-интерфейс арқылы root құқығымен командалар орындауға мүмкіндік берген. CVE-2026-20200 деп тіркелген осалдыққа proof-of-concept эксплойт жарияланды. Түзету 5 тамызда IOS XE және Catalyst SD-WAN үшін жасанды интеллект көмегімен анықталған осалдықтарды қоса алғанда, жаңартулар пакетіне енгізілді.

IMC-дегі осалдық

Cisco Integrated Management Controller (IMC) UCS C-Series және S-Series серверлерін басқару үшін қолданылады. CVE-2026-20200 осалдығы веб-интерфейстегі пайдаланушы енгізуін тексерудің дұрыс жүргізілмеуінен туындаған, CVSS бағасы 9.8. Төмен артықшылықтары бар аутентификацияланған қашықтағы шабуылдаушы арнайы жасалған сұраулар жіберу арқылы root құқығында командалар орындай алады. Неміс NSIDE ATTACK LOGIC компаниясының зерттеушісі Кристоф Пайль тапсырыстық аудит барысында осалдықты анықтап, GitHub-те CIMCown деп аталатын proof-of-concept эксплойт жариялады.

Жасанды интеллектпен анықталған осалдықтар

Cisco сондай-ақ IOS XE және Catalyst SD-WAN үшін жетілдірілген жасанды интеллект модельдерін қолдана отырып ішкі тестілеу барысында табылған сыни осалдықтарды жоятын жаңартулар шығарды. IOS XE ұсынысы жеті CWE санатын қамтиды, соның ішінде командалық инъекция (CVE-2026-20272) 9.8 бағасымен, ал SD-WAN ұсынысы бес санатты, атап айтқанда енгізуді дұрыс тексермеу және қол жеткізуді басқаруды айналып өту сияқты 9.9 бағасымен қамтиды. Осалдықтар CWE санаттары бойынша топтастырылып, әр топқа бір CVE идентификаторы берілген. Жарияланым сәтінде компания осалдықтардың пайдаланылғаны туралы хабардар емес. Cisco тұтынушыларға ұсыныстарда көрсетілген нұсқаларға дейін жаңартуды қатаң ұсынады, өйткені айналып өту жолдары жоқ.

Бұдан әрі

Контроллердің BIOS және SecureBoot-қа әсер ете алатындығын ескерсек, шабуылдаушылардың IMC үшін жарияланған эксплойтты пайдаланатыны белгісіз. Cisco-ның жасанды интеллект көмегімен осалдықтарды табу тәсілінің салалық стандарттарға айналу мүмкіндігі ашық күйінде қалып отыр.

1 дереккөз

Cisco IMC-дегі root-қол жеткізуге мүмкіндік беретін сыни осалдықты жойды, PoC жарияланды