Critical Security Flaw in Cisco Unified Communications: Immediate Action Required
Critical Security Flaw in Cisco Unified Communications: Immediate Action Required
Cisco ogłosiło, że załatało krytyczną lukę w swoich produktach Unified Communications oraz Webex Calling Dedicated Instance. Problem ten dotyczy zarówno instalacji lokalnych (CUCM), jak i chmurowego rozwiązania.
Luka, oznaczona identyfikatorem CVE-2026-20045, otrzymała bardzo wysoki wynik 9.8 w skali CVSS 3.1. Oznacza to, że sytuacja jest bardzo poważna, a wykorzystanie tego błędu może prowadzić do nieuprawnionego dostępu do wrażliwych danych, takich jak rozmowy i nagrania.
Warto zaznaczyć, że atakujący mogą uzyskać dostęp do systemu operacyjnego na poziomie użytkownika, a w dalszej kolejności podnieść swoje uprawnienia do poziomu roota. W związku z tym, wszystkie organizacje korzystające z tych usług powinny jak najszybciej wdrożyć dostępne poprawki.
Na podstawie: Źródła







