ΑρχικήUpdatesΗ Cisco διορθώνει σοβαρά σφάλματα στα IMC και SSM

Η Cisco διορθώνει σοβαρά σφάλματα στα IMC και SSM

Η Cisco κυκλοφόρησε ενημερώσεις για την αντιμετώπιση ενός κρίσιμου σφάλματος ασφαλείας στο Integrated Management Controller (IMC). Η επιτυχής εκμετάλλευση της ευπάθειας θα μπορούσε να επιτρέψει σε έναν μη εξουσιοδοτημένο, απομακρυσμένο επιτιθέμενο να παρακάμψει την αυθεντικοποίηση και να αποκτήσει πρόσβαση στο σύστημα με αυξημένα προνόμια.

Cisco IMC

Η ευπάθεια, που παρακολουθείται ως CVE-2026-20093, φέρει βαθμολογία CVSS 9.8 / 10.0.

“Αυτή η ευπάθεια οφείλεται σε λανθασμένο χειρισμό αιτημάτων αλλαγής κωδικού πρόσβασης“, ανέφερε η Cisco σε μια συμβουλευτική ανακοίνωση. “Ένας επιτιθέμενος θα μπορούσε να εκμεταλλευτεί αυτή την ευπάθεια στέλνοντας ένα ειδικά κατασκευασμένο αίτημα HTTP σε μια επηρεαζόμενη συσκευή. Μια επιτυχής εκμετάλλευση θα μπορούσε να επιτρέψει στον επιτιθέμενο να παρακάμψει την αυθεντικοποίηση, να αλλάξει τους κωδικούς πρόσβασης οποιουδήποτε χρήστη στο σύστημα, συμπεριλαμβανομένου ενός χρήστη Admin, και να αποκτήσει πρόσβαση στο σύστημα ως αυτός ο χρήστης“.

Δείτε επίσης: Ο Claude Code εντόπισε zero-day στα Vim και GNU Emacs

Ο ερευνητής ασφαλείας “jyh” ανακάλυψε και ανέφερε την ευπάθεια στη Cisco. Το πρόβλημα επηρεάζει τα ακόλουθα προϊόντα ανεξαρτήτως της διαμόρφωσης της συσκευής:

  • 5000 Series Enterprise Network Compute Systems (ENCS) – Διόρθωση σε 4.15.5
  • Catalyst 8300 Series Edge uCPE – Διόρθωση σε 4.18.3
  • UCS C-Series M5 και M6 Rack Servers σε standalone mode – Διόρθωση σε 4.3(2.260007), 4.3(6.260017) και 6.0(1.250174)
  • UCS E-Series Servers M3 – Διόρθωση σε 3.2.17
  • UCS E-Series Servers M6 – Διόρθωση σε 4.15.3
Η Cisco διορθώνει σοβαρά σφάλματα στα IMC και SSM

Cisco: Διόρθωση ευπάθειας στο SSM On-Prem

Μια άλλη κρίσιμη ευπάθεια, που διορθώθηκε από την Cisco, επηρεάζει το Smart Software Manager On-Prem (SSM On-Prem), το οποίο θα μπορούσε να επιτρέψει σε έναν μη αυθεντικοποιημένο, απομακρυσμένο επιτιθέμενο να εκτελέσει αυθαίρετες εντολές στο υποκείμενο λειτουργικό σύστημα. Η ευπάθεια, CVE-2026-20160 (βαθμολογία CVSS: 9.8), προέρχεται από μια ακούσια έκθεση μιας εσωτερικής υπηρεσίας.

Δείτε επίσης: TrueConf: Zero-day ευπάθεια χρησιμοποιήθηκε σε επιθέσεις σε κυβερνητικά δίκτυα

“Ένας επιτιθέμενος θα μπορούσε να εκμεταλλευτεί αυτή την ευπάθεια στέλνοντας ένα κατασκευασμένο αίτημα στο API της εκτεθειμένης υπηρεσίας“, ανέφερε η Cisco. “Μια επιτυχής εκμετάλλευση θα μπορούσε να επιτρέψει στον επιτιθέμενο να εκτελέσει εντολές στο υποκείμενο λειτουργικό σύστημα με προνόμια επιπέδου root“.

Οι διορθώσεις για το σφάλμα έχουν κυκλοφορήσει στην έκδοση Cisco SSM On-Prem 9-202601. Η Cisco ανέφερε ότι η ευπάθεια ανακαλύφθηκε εσωτερικά κατά τη διάρκεια της επίλυσης μιας υπόθεσης υποστήριξης του Cisco Technical Assistance Center (TAC).

Δείτε επίσης: F5 BIG-IP APM: Κρίσιμη RCE ευπάθεια χρησιμοποιείται σε επιθέσεις

Η Cisco διορθώνει σοβαρά σφάλματα στα IMC και SSM

Αν και καμία από τις ευπάθειες δεν έχει χρησιμοποιηθεί σε πραγματικές επιθέσεις, οι χρήστες και οι επιχειρήσεις πρέπει να είναι σε επιφυλακή και να εφαρμόζουν άμεσα τις ενημερώσεις ασφαλείας. Οι κυβερνοεγκληματίες έχουν αξιοποιήσει πολλές ευπάθειες της Cisco στο παρελθόν. Ελλείψει μιας εναλλακτικής λύσης, οι πελάτες καλούνται να ενημερώσουν τα συστήματά τους στη διορθωμένη έκδοση.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS