ΑρχικήUpdatesΗ Cisco διορθώνει σοβαρές ευπάθειες σε εταιρικά προϊόντα

Η Cisco διορθώνει σοβαρές ευπάθειες σε εταιρικά προϊόντα

Σε ένα ακόμη σημαντικό security update, η Cisco ανακοίνωσε την κυκλοφορία ενημερώσεων ασφαλείας για πολλαπλές ευπάθειες που επηρεάζουν το εταιρικό χαρτοφυλάκιο προϊόντων της, με πέντε από αυτές να χαρακτηρίζονται ως υψηλής σοβαρότητας. Οι διορθώσεις αφορούν κρίσιμες πλατφόρμες δικτύωσης, τηλεφωνίας, IoT διαχείρισης και enterprise orchestration, επιβεβαιώνοντας ότι η ασφάλεια υποδομών παραμένει μια συνεχής μάχη ακόμη και για τους μεγαλύτερους vendors του κλάδου.

Cisco

Οι ευπάθειες, σύμφωνα με την επίσημη ενημέρωση της εταιρείας, θα μπορούσαν υπό προϋποθέσεις να επιτρέψουν επιθέσεις όπως Server-Side Request Forgery (SSRF), denial-of-service (DoS), αποκάλυψη πληροφοριών και εκτέλεση μη εξουσιοδοτημένων ενεργειών σε εταιρικά περιβάλλοντα.

Αν και η Cisco τονίζει ότι δεν υπάρχουν ενδείξεις ευρείας εκμετάλλευσης των συγκεκριμένων flaws, οι οργανισμοί που χρησιμοποιούν τα επηρεαζόμενα προϊόντα καλούνται να εφαρμόσουν άμεσα τα διαθέσιμα patches.

Δείτε επίσης: Gemini CLI: Κρίσιμη ευπάθεια επέτρεπε supply chain επιθέσεις

Κρίσιμα κενά στο Cisco Unity Connection

Δύο από τις σοβαρότερες ευπάθειες εντοπίστηκαν στο Cisco Unity Connection, την πλατφόρμα enterprise messaging και unified communications της εταιρείας. Τα flaws, που καταγράφηκαν ως CVE-2026-20034 και CVE-2026-20035, σχετίζονται με ανεπαρκές user-supplied input σε συγκεκριμένα HTTP requests.

Η αδυναμία αυτή μπορεί να επιτρέψει σε απομακρυσμένους πιστοποιημένους επιτιθέμενους να εκτελέσουν επιθέσεις SSRF, εκμεταλλευόμενοι την ίδια τη συσκευή για την αποστολή δικτυακών αιτημάτων προς εσωτερικούς ή εξωτερικούς πόρους.

Ακόμη πιο ανησυχητικό είναι ότι σε συγκεκριμένες περιπτώσεις, η εκμετάλλευση μπορεί να οδηγήσει σε εκτέλεση αυθαίρετου κώδικα με δικαιώματα root, κάτι που δυνητικά επιτρέπει πλήρη έλεγχο του συστήματος.

Για επιχειρησιακά περιβάλλοντα που βασίζονται στο Unity Connection για φωνητικές υπηρεσίες και εταιρική επικοινωνία, η συγκεκριμένη απειλή θεωρείται ιδιαίτερα σοβαρή.

DoS επιθέσεις σε δημοφιλή enterprise switches

Η Cisco διόρθωσε επίσης την ευπάθεια CVE-2026-20185, η οποία επηρεάζει το υποσύστημα Simple Network Management Protocol (SNMP) στα switches SG350 και SG350X.

Το πρόβλημα οφείλεται σε εσφαλμένο χειρισμό σφαλμάτων κατά την επεξεργασία συγκεκριμένων SNMP responses. Ένας επιτιθέμενος μπορεί να εκμεταλλευτεί την αδυναμία και να προκαλέσει αναγκαστική επανεκκίνηση της συσκευής, οδηγώντας σε διακοπή λειτουργίας.

Δείτε επίσης: Σοβαρές ευπάθειες στο Salesforce Marketing Cloud

Η ευπάθεια αφορά τις εκδόσεις SNMPv1, SNMPv2c και SNMPv3, ωστόσο απαιτεί γνώση community strings ή έγκυρα credentials, ανάλογα με την έκδοση του πρωτοκόλλου.

Αυτό μειώνει τον κίνδυνο μαζικής εκμετάλλευσης, χωρίς όμως να τον εξαλείφει, ειδικά σε περιβάλλοντα όπου οι default ή αδύναμες SNMP ρυθμίσεις παραμένουν ενεργές.

Η Cisco διορθώνει σοβαρές ευπάθειες σε εταιρικά προϊόντα

Crosswork και NSO στο στόχαστρο

Σημαντικό ενδιαφέρον παρουσιάζει και η ευπάθεια CVE-2026-20188, που επηρεάζει τα Cisco Crosswork Network Controller (CNC) και Network Services Orchestrator (NSO).

Το flaw προκύπτει από λανθασμένη εφαρμογή rate limiting στις εισερχόμενες συνδέσεις δικτύου. Ως αποτέλεσμα, ένας μη εξουσιοδοτημένος απομακρυσμένος επιτιθέμενος μπορεί να κατακλύσει το σύστημα με αιτήματα σύνδεσης, εξαντλώντας κρίσιμους πόρους.

Η επιτυχής εκμετάλλευση οδηγεί σε κατάσταση resource exhaustion, καθιστώντας τις υπηρεσίες μη διαθέσιμες.

Δεδομένου ότι τα συγκεκριμένα εργαλεία χρησιμοποιούνται για αυτοματοποίηση και διαχείριση δικτυακών υποδομών μεγάλης κλίμακας, η διακοπή λειτουργίας τους μπορεί να έχει σημαντικές επιχειρησιακές συνέπειες.

Ευπάθεια και στο IoT Field Network Director

Η πέμπτη σοβαρή ευπάθεια, CVE-2026-20167, αφορά το IoT Field Network Director, μια πλατφόρμα διαχείρισης βιομηχανικών και IoT δικτύων.

Δείτε επίσης: vm2 Node.js: 12 κρίσιμες ευπάθειες επιτρέπουν sandbox escape

Λόγω ακατάλληλου χειρισμού σφαλμάτων στη web διεπαφή, ένας επιτιθέμενος μπορεί να υποβάλει ειδικά διαμορφωμένα δεδομένα και να προκαλέσει επανεκκίνηση του router ή της συσκευής.

Σε βιομηχανικά περιβάλλοντα, ακόμη και μια προσωρινή διακοπή λειτουργίας μπορεί να δημιουργήσει σοβαρές επιπτώσεις, ειδικά όταν αφορά operational technology υποδομές.

Η συγκεκριμένη διόρθωση θεωρείται κρίσιμη για οργανισμούς που λειτουργούν IoT deployments μεγάλης κλίμακας.

Η Cisco διορθώνει σοβαρές ευπάθειες σε εταιρικά προϊόντα

Επιπλέον διορθώσεις και ευρύτερος αντίκτυπος

Πέρα από τις πέντε υψηλής σοβαρότητας ευπάθειες, η Cisco διόρθωσε επτά flaws μέτριας σοβαρότητας σε προϊόντα όπως Slido, Prime Infrastructure, Identity Services Engine (ISE) και Enterprise Chat and Email (ECE).

Οι αδυναμίες αυτές περιλαμβάνουν δυνατότητες ανάγνωσης αρχείων, αποκάλυψης πληροφοριών, command execution, λήψης logs και browser-based επιθέσεων.

Παρότι θεωρούνται λιγότερο κρίσιμες, η συνδυαστική αξιοποίησή τους σε σύνθετες επιθέσεις δεν μπορεί να αποκλειστεί.

Γιατί οι ενημερώσεις είναι κρίσιμες

Η νέα δέσμη patches υπενθυμίζει ότι η κυβερνοασφάλεια στα enterprise δίκτυα δεν εξαρτάται μόνο από firewalls και monitoring, αλλά και από τη συνεχή εφαρμογή ενημερώσεων.

Καθώς οι επιτιθέμενοι αξιοποιούν όλο και πιο γρήγορα newly disclosed vulnerabilities, το παράθυρο ασφαλούς απόκρισης στενεύει σημαντικά.

Για τους διαχειριστές IT, το μήνυμα είναι σαφές: η άμεση εγκατάσταση των ενημερώσεων της Cisco αποτελεί απαραίτητο βήμα για τη διατήρηση της ανθεκτικότητας των εταιρικών υποδομών απέναντι στις σύγχρονες απειλές.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS