Cisco Security Advisory на рус... Заметка

Cisco Security Advisory на русском

Компания Cisco регулярно публикует рекомендации по безопасности, чтобы проинформировать пользователей об уязвимостях в своих продуктах и предоставить рекомендации по их устранению. Эти рекомендации охватывают широкий спектр продуктов и услуг, включая программное и аппаратное обеспечение. Как правило, в рекомендациях содержится подробная информация об уязвимости, ее влиянии и шагах по ее устранению. Для получения последней информации вы можете посетить страницу Cisco Security Advisories на официальном сайте компании.

Трэд заметок

В рамках постоянной приверженности Cisco проактивной безопасности и качеству продукции, команда разработчиков программного обеспечения Cisco Secure Firewall Adaptive Security Appliance (ASA), Cisco Secure Firewall Threat Defense (FTD) и Cisco Secure Firewall Management Center (FMC) провела всесторонний внутренний аудит безопасности. Этот аудит привел к выпуску обновлений для повышения безопасности, устраняющих ряд уязвимостей, обнаруженных внутри компании.Эти уязвимости были обнаружены во время внутреннего тестирования. Известно, что две из них активно используются. Для получения дополнительной информации см. следующие бюллетени безопасности: Уязвимость статических учетных данных в программном обеспечении Cisco Secure Firewall Management Center и Уязвимость обхода аутентификации в программном обеспечении Cisco Secure Firewall Management Center. Чтобы помочь клиентам с установкой исправлений и упростить процесс раскрытия информации, Cisco сгруппировала эти проблемы по их базовому классу уязвимостей — Common Weakness Enumeration (CWE) — и присвоила единый идентификатор Common Vulnerabilities and Exposures (CVE ID) каждой группе CWE.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей не существует.Данный бюллетень безопасности доступен по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhNЭтот бюллетень является частью группы бюллетеней. Полный список бюллетеней и ссылки на них см. в предварительном уведомлении Cisco о публикации бюллетеней безопасности от 16 сентября 2026 года.Оценка влияния на безопасность: КритическаяCVE: CVE-2026-20329,CVE-2026-20330,CVE-2026-20331,CVE-2026-20332,CVE-2026-20333,CVE-2026-20334,CVE-2026-20335,CVE-2026-20336
В программном обеспечении Cisco Secure Firewall Management Center существует несколько критических уязвимостей. Эти уязвимости могут быть использованы удаленным злоумышленником. Успешная эксплуатация может предоставить злоумышленнику root-доступ к системе. Злоумышленники также могут иметь возможность загружать конфиденциальные файлы с затронутых устройств. Другим потенциальным последствием является возможность выполнения атак SQL-инъекций. Эксплуатация этих уязвимостей также может привести к состоянию отказа в обслуживании. Cisco выпустила обновления программного обеспечения для устранения этих проблем безопасности. К сожалению, нет документированных обходных путей для смягчения этих уязвимостей. Пользователям настоятельно рекомендуется оперативно применять доступные обновления программного обеспечения. Для получения подробной информации обратитесь к официальному бюллетеню безопасности Cisco.
Уязвимость в реализации DNS через TCP в программном обеспечении Cisco Secure Firewall Adaptive Security Appliance (ASA) и программном обеспечении Cisco Secure Firewall Threat Defense (FTD) может позволить неаутентифицированному удаленному злоумышленнику вызвать неожиданную перезагрузку обработчика ответов DNS по TCP, что приведет к перезагрузке устройства.Эта уязвимость вызвана логической ошибкой при разборе DNS-запроса и отслеживании размера входящих буферов. Злоумышленник может использовать эту уязвимость, сформировав специально созданный ответ на DNS-запрос, отправленный с целевого устройства. Успешная эксплуатация может позволить злоумышленнику вызвать перезагрузку устройства, что приведет к отказу в обслуживании (DoS).Примечание: Злоумышленник должен иметь возможность отвечать на DNS-запросы от устройства, либо контролируя DNS-сервис, либо посредством атаки "человек посередине".Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-tcpdns-dos-p6dUnjr5Данная информация является частью группы информационных бюллетеней. Полный список информационных бюллетеней и ссылки на них см. в предварительном уведомлении Cisco о публикации бюллетеней безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в продуктах Cisco Secure Firewall см. раздел "Укрепление безопасности программного обеспечения Cisco Secure Firewall Adaptive Security Appliance, программного обеспечения Secure Firewall Threat Defense и программного обеспечения Secure Firewall Management Center: сентябрь 2026 года".Оценка влияния на безопасность: СредняяCVE: CVE-2026-20248
Уязвимость в API Cisco Identity Services Engine (ISE) может позволить неаутентифицированному удаленному злоумышленнику обойти аутентификацию.Эта уязвимость обусловлена недостаточным контролем аутентификации в конечной точке API. Злоумышленник может использовать эту уязвимость, отправив специально сформированный запрос к затронутой конечной точке API. Успешная эксплуатация может позволить злоумышленнику получить несанкционированный доступ к затронутому устройству, обойдя веб-интерфейс управления.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5Данная информация является частью группы информационных бюллетеней. Полный список бюллетеней и ссылки на них см. в предварительном уведомлении Cisco о публикации бюллетеней безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в Cisco Identity Services Engine см. Cisco Identity Services Engine Security Hardening Release: September 2026.Оценка влияния на безопасность: КритическаяCVE: CVE-2026-76460
В Cisco Identity Services Engine (ISE) и ISE Passive Identity Connector (ISE-PIC) обнаружено несколько критических уязвимостей. Эти недостатки могут позволить аутентифицированному удаленному злоумышленнику выполнять произвольные команды с правами root. Для успешной эксплуатации этих уязвимостей злоумышленник должен обладать действительными учетными данными администратора. Cisco выпустила обновления программного обеспечения, устраняющие эти проблемы безопасности. К сожалению, временных обходных путей для смягчения этих уязвимостей нет. Данное уведомление является частью более крупного выпуска уведомлений безопасности от Cisco. Дополнительные сведения об этих конкретных уязвимостях можно найти в разделе подробностей уведомления. Затронутые продукты включают как Cisco ISE, так и ISE-PIC. Рейтинг влияния на безопасность этих уязвимостей классифицируется как критический. Связанные идентификаторы CVE: CVE-2026-20305 и CVE-2026-20306.
Несколько уязвимостей в Cisco Identity Services Engine (ISE) могут позволить удаленному злоумышленнику проводить атаки SQL-инъекций на затронутое устройство.Для получения дополнительной информации об этих уязвимостях см. раздел «Подробности» данного уведомления.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей нет.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-sql-inj-3QTKR947Данное уведомление является частью группы уведомлений. Полный список уведомлений и ссылки на них см. в предварительном уведомлении Cisco о публикации рекомендаций по безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в Cisco Identity Services Engine см. Cisco Identity Services Engine Security Hardening Release: September 2026.Рейтинг влияния на безопасность: ВысокийCVE: CVE-2026-20247, CVE-2026-20300
Уязвимость в процессе ограничения скорости системы для сообщения журнала syslog 419002 в программном обеспечении Cisco Secure Firewall Adaptive Security Appliance (ASA) и программном обеспечении Cisco Secure Firewall Threat Defense (FTD) может позволить неаутентифицированному удаленному злоумышленнику вызвать высокую загрузку ЦП на затронутом устройстве, что приведет к состоянию отказа в обслуживании (DoS).Эта уязвимость вызвана неправильным ограничением скорости для сообщения журнала syslog 419002. Злоумышленник может использовать эту уязвимость, отправляя поток пакетов TCP Synchronization (SYN) на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику вызвать высокую загрузку ЦП, что приведет к снижению производительности.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Существуют обходные пути, устраняющие эту уязвимость.Данная консультация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-logging-dos-ZXXNesfNДанная консультация является частью группы консультаций. Полный список консультаций и ссылки на них см. в предварительном уведомлении Cisco о публикации консультаций по безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в продуктах Cisco Secure Firewall см. раздел "Укрепление безопасности программного обеспечения Cisco Secure Firewall Adaptive Security Appliance, программного обеспечения Secure Firewall Threat Defense и программного обеспечения Secure Firewall Management Center: сентябрь 2026 года".Рейтинг влияния на безопасность: ВысокийCVE: CVE-2026-20154
Уязвимость в обработке сообщений Datagram TLS (DTLS) в программном обеспечении Cisco Secure Firewall Adaptive Security Appliance (ASA) и программном обеспечении Cisco Secure Firewall Threat Defense (FTD) для устройств серий Cisco Secure Firewall 3100 и 4200 может позволить неаутентифицированному удаленному злоумышленнику вызвать состояние отказа в обслуживании (DoS) на затронутом устройстве.Эта уязвимость вызвана некорректным управлением ресурсами при обработке определенных сообщений DTLS. Злоумышленник может использовать эту уязвимость, отправив специально сформированный поток трафика DTLS на затронутое устройство. Успешная эксплуатация может привести к перезагрузке устройства, что вызовет состояние DoS.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Существуют обходные пути, устраняющие эту уязвимость.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-dtls-dos-Kp57HkyOДанная информация является частью группы информационных бюллетеней. Полный список информационных бюллетеней и ссылки на них см. в предварительном уведомлении Cisco о публикации бюллетеней безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в продуктах Cisco Secure Firewall см. раздел "Укрепление безопасности программного обеспечения Cisco Secure Firewall Adaptive Security Appliance, программного обеспечения Secure Firewall Threat Defense и программного обеспечения Secure Firewall Management Center: сентябрь 2026 года".Оценка влияния на безопасность: ВысокаяCVE: CVE-2026-20250
Уязвимость в API Cisco Identity Services Engine (ISE) может позволить аутентифицированному удаленному злоумышленнику просматривать конфиденциальную информацию на затронутом устройстве. Для использования этой уязвимости злоумышленник должен иметь действительные учетные данные администратора.Эта уязвимость вызвана недостаточной проверкой параметров, предоставляемых пользователем, в запросах API. Злоумышленник может использовать эту уязвимость, отправив специально сформированный запрос API на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику получить доступ к конфиденциальной информации, включая хешированные учетные данные, которые могут быть использованы в будущих атаках.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная консультация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-inf-disc-LFWvcCuДанная консультация является частью группы консультаций. Полный список консультаций и ссылки на них см. в предварительном уведомлении Cisco о публикации консультаций по безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в Cisco Identity Services Engine см. Cisco Identity Services Engine Security Hardening Release: September 2026.Рейтинг влияния на безопасность: СреднийCVE: CVE-2026-20235
Несколько уязвимостей в Cisco Identity Services Engine (ISE) могут позволить неаутентифицированному локальному злоумышленнику обойти аутентификацию или раскрыть конфиденциальную информацию.Более подробную информацию об этих уязвимостях см. в разделе «Подробности» данного уведомления.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей нет.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-vuln-kWLeNnRDДанное уведомление является частью группы уведомлений. Полный список уведомлений и ссылки на них см. в предварительном уведомлении Cisco о публикации уведомлений по безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в Cisco Identity Services Engine см. раздел «Укрепление безопасности Cisco Identity Services Engine: сентябрь 2026 года».Оценка влияния на безопасность: СредняяCVE: CVE-2026-20071, CVE-2026-20072
Уязвимость в реализации EIGRP в программном обеспечении Cisco Secure Firewall Adaptive Security Appliance (ASA) и программном обеспечении Cisco Secure Firewall Threat Defense (FTD) может позволить неаутентифицированному злоумышленнику, находящемуся в непосредственной близости, вызвать неожиданную перезагрузку устройства, что приведет к отказу в обслуживании (DoS).Эта уязвимость вызвана некорректным управлением ресурсами при обработке сообщений обновления EIGRP. Злоумышленник может использовать эту уязвимость, отправляя специально сформированные обновления EIGRP с высокой частотой на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику вызвать утечку памяти, которая в конечном итоге приведет к неожиданной перезагрузке затронутого устройства.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-eigrp-dos-GOhNejSjДанная информация является частью группы информационных бюллетеней. Полный список информационных бюллетеней и ссылки на них см. в предварительном уведомлении Cisco о публикации бюллетеней безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в продуктах Cisco Secure Firewall см. раздел "Укрепление безопасности программного обеспечения Cisco Secure Firewall Adaptive Security Appliance, программного обеспечения Secure Firewall Threat Defense и программного обеспечения Secure Firewall Management Center: сентябрь 2026 года".Оценка влияния на безопасность: ВысокаяCVE: CVE-2026-20222
В Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC) выявлено несколько уязвимостей. Эти уязвимости могут позволить удаленному злоумышленнику получить несанкционированный доступ к данным или манипулировать ими. Злоумышленники также могут получить конфиденциальную информацию через эти уязвимости. Кроме того, злоумышленник может вызвать перезагрузку сертификатов и ключей на затронутых устройствах. Cisco выпустила обновления программного обеспечения для устранения этих уязвимостей. К сожалению, альтернативных решений или обходных путей для смягчения этих проблем безопасности не существует. Рейтинг влияния на безопасность этих уязвимостей классифицирован как Средний. С этими конкретными уязвимостями связано несколько идентификаторов CVE. Для получения подробной информации пользователи должны ознакомиться с предоставленной ссылкой на консультативное сообщение. Это консультативное сообщение является частью более крупного выпуска обновлений безопасности от Cisco.
В Cisco Identity Services Engine (ISE) выявлено несколько уязвимостей. Эти уязвимости могут позволить аутентифицированному удаленному злоумышленнику выполнить SQL-инъекции. Злоумышленники также могут изменять данные на затронутых устройствах посредством этих уязвимостей. Кроме того, могут быть выполнены произвольные команды в базовой операционной системе. Cisco присвоила общему набору уязвимостей рейтинг критичности "Critical". В частности, CVE-2026-20282 и CVE-2026-20283 имеют рейтинг "High" из-за легкости получения привилегий root после эксплуатации. Cisco выпустила обновления программного обеспечения для устранения этих уязвимостей. Для одной из выявленных уязвимостей доступны обходные пути. В консультативном документе приведены дополнительные сведения об этих проблемах безопасности. Также доступен полный список связанных консультативных документов и документация по усилению безопасности ISE.
Уязвимость в функции аутентификации сертификатов Internet Key Exchange версии 2 (IKEv2) для программного обеспечения Cisco Secure Firewall Adaptive Security Appliance (ASA) и Cisco Secure Firewall Threat Defense (FTD) может позволить неаутентифицированному удаленному злоумышленнику вызвать непредвиденную перезагрузку затронутого устройства.Эта уязвимость обусловлена логической ошибкой на этапе аутентификации сертификата при установке соединения IKEv2. Злоумышленник может использовать эту уязвимость, пытаясь установить VPN-соединение IKEv2 с поддельным сертификатом. Успешная эксплуатация может привести к сбою процесса IKEv2, вызывая отказ в обслуживании (DoS).Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ikev2cert-dos-uWyc2xtvДанная информация является частью группы уведомлений. Полный список уведомлений и ссылки на них см. в предварительном уведомлении Cisco о публикации уведомлений по безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в продуктах Cisco Secure Firewall см. выпуск Cisco Secure Firewall Adaptive Security Appliance Software, Secure Firewall Threat Defense Software, and Secure Firewall Management Center Software Hardening Release: September 2026.Оценка влияния на безопасность: ВысокаяCVE: CVE-2026-20249
Несколько уязвимостей в Cisco Identity Services Engine (ISE) могут позволить аутентифицированному удаленному злоумышленнику выполнять произвольные команды в операционной системе затронутого устройства. Для использования этих уязвимостей злоумышленник должен обладать действительными учетными данными администратора.Более подробную информацию об этих уязвимостях см. в разделе «Подробности» данной консультации.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей нет.Данная консультация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57Данная консультация является частью группы консультаций. Полный список консультаций и ссылки на них см. в разделе «Предварительное уведомление Cisco о публикации консультаций по безопасности от 16 сентября 2026 года». Кроме того, для получения дополнительной документации об улучшениях и исправлениях в Cisco Identity Services Engine см. раздел «Cisco Identity Services Engine Security Hardening Release: September 2026».Рейтинг влияния на безопасность: КритическийCVE: CVE-2026-20176, CVE-2026-20211, CVE-2026-20307
Уязвимость в реализации TLS 1.3 в программном обеспечении Cisco Secure Firewall Threat Defense (FTD) может позволить неаутентифицированному удаленному злоумышленнику вызвать непредвиденную перезагрузку затронутого устройства, что приведет к отказу в обслуживании (DoS).Эта уязвимость вызвана неправильным управлением буфером во время соединения TLS 1.3. Злоумышленник может использовать эту уязвимость, отправив специально сформированный пакет TLS 1.3 на затронутую систему через прослушивающий сокет с поддержкой TLS 1.3. Успешная эксплуатация может позволить злоумышленнику вызвать сбой процесса LINA, что приведет к перезагрузке устройства. Перезагрузка может произойти до или после аутентификации соединения. Примечание: соединения TLS 1.3 включают как трафик данных, так и трафик управления пользователями.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-tls1.3-dos-dLxwFWgFДанная информация является частью группы информационных бюллетеней. Полный список информационных бюллетеней и ссылки на них см. в предварительном уведомлении Cisco о публикации бюллетеней безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в продуктах Cisco Secure Firewall см. раздел "Укрепление безопасности программного обеспечения Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall Threat Defense и Secure Firewall Management Center: сентябрь 2026 года".Рейтинг влияния на безопасность: ВысокийCVE: CVE-2026-20135
Уязвимость в веб-интерфейсе управления Cisco ThousandEyes Virtual Appliance может позволить аутентифицированному удаленному злоумышленнику внедрять произвольные команды операционной системы.Эта уязвимость вызвана некорректной проверкой вводимых пользователем данных в веб-интерфейсе управления. Злоумышленник может использовать эту уязвимость, сохраняя детали конфигурации, содержащие вредоносные значения. Успешная эксплуатация может позволить злоумышленнику выполнять произвольные команды операционной системы с правами root. Для использования этой уязвимости злоумышленник должен иметь действительные административные учетные данные.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости не существует.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-teva-os-command-W4GAO6jpРейтинг воздействия на безопасность: СреднийCVE: CVE-2026-20350
Несколько уязвимостей в Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC) могут позволить удаленному злоумышленнику проводить атаки обхода каталогов на затронутое устройство.Для получения дополнительной информации об этих уязвимостях см. раздел «Подробности» данного уведомления.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей, устраняющих эти уязвимости, нет.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-traversal-WDTgYCdnДанное уведомление является частью группы уведомлений. Полный список уведомлений и ссылки на них см. в разделе «Предварительное уведомление Cisco о публикации рекомендаций по безопасности от 16 сентября 2026 года». Кроме того, для получения дополнительной документации об улучшениях и исправлениях в Cisco Identity Services Engine см. раздел «Релиз Cisco Identity Services Engine Security Hardening: сентябрь 2026 года».Рейтинг влияния на безопасность: СреднийCVE: CVE-2026-76431,CVE-2026-76432,CVE-2026-76433,CVE-2026-76434
В функции внешнего доступа к базе данных программного обеспечения Cisco Secure Firewall Management Center (FMC) существует критическая уязвимость. Эта уязвимость позволяет неаутентифицированным удаленным злоумышленникам выполнять произвольные команды от имени root на затронутых устройствах. Уязвимость возникает из-за небезопасной десериализации предоставленного пользователем потока байтов Java. Злоумышленники могут использовать это, отправив специально сформированный поток байтов на определенный TCP-порт затронутого устройства. Важно отметить, что для эксплуатации требуется, чтобы злоумышленник контролировал узел из списка внешнего доступа к базе данных. Если интерфейс управления FMC не имеет доступа к общедоступному Интернету, риск атаки снижается. Cisco выпустила обновления программного обеспечения для устранения этой уязвимости. Обходных путей для смягчения этой проблемы нет. Затронутым компонентом является функция внешнего доступа к базе данных. Уязвимость идентифицирована как CVE-2026-20242.
В рамках постоянной приверженности Cisco проактивной безопасности и качеству продукции, команда инженеров Cisco Nexus Dashboard провела всесторонний внутренний аудит безопасности. Этот аудит привел к выпуску обновлений для повышения безопасности программного обеспечения, устраняющих ряд уязвимостей, обнаруженных внутри компании.Эти уязвимости были выявлены в ходе внутреннего тестирования, и нет сведений об их активной эксплуатации. Чтобы помочь клиентам с установкой исправлений и упростить процесс раскрытия информации, Cisco сгруппировала эти проблемы по классам уязвимостей — Common Weakness Enumeration (CWE) — и присвоила им единый идентификатор Common Vulnerabilities and Exposures (CVE ID).Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей не существует.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ndw1-psFvnrgОценка влияния на безопасность: КритическаяCVE: CVE-2026-20322,CVE-2026-20325,CVE-2026-20326,CVE-2026-20360,CVE-2026-20361,CVE-2026-76409
В веб-интерфейсах управления Cisco Identity Services Engine и его Passive Identity Connector существует несколько уязвимостей. Эти недостатки позволяют аутентифицированному удаленному злоумышленнику изменять определенные элементы конфигурации. Основная причина заключается в недостаточной серверной проверке разрешений администратора. Для использования этих проблем злоумышленнику потребуются действительные учетные данные администратора. Злоумышленник может добиться успеха, отправив специально созданный HTTP-запрос. Успешная эксплуатация позволяет изменять описания файлов на определенных страницах. Cisco устранила эти уязвимости с помощью обновлений программного обеспечения. В настоящее время нет обходных путей для снижения этих рисков безопасности. Рейтинг влияния этих уязвимостей на безопасность считается средним. Дополнительные сведения и рекомендации можно найти в центре безопасности Cisco.
В Cisco Identity Services Engine и его пассивном коннекторе идентификации существует несколько уязвимостей. Эти недостатки позволяют аутентифицированным удаленным злоумышленникам выполнять атаки SQL или HQL инъекций. Уязвимости возникают из-за недостаточной проверки пользовательского ввода в затронутых API. Этот недосмотр позволяет злоумышленникам создавать вредоносные запросы к устройству. Успешная эксплуатация позволяет злоумышленнику выполнять произвольные запросы к базе данных. Это, в свою очередь, может привести к несанкционированному просмотру или изменению конфиденциальных данных. Для эксплуатации этих уязвимостей злоумышленник должен обладать действительными учетными данными администратора. Cisco устранила эти проблемы, выпустив обновления программного обеспечения. Обходные пути для смягчения этих конкретных уязвимостей отсутствуют. Пользователям рекомендуется установить предоставленные обновления программного обеспечения для защиты своих систем.
В рамках постоянной приверженности Cisco проактивной безопасности и качеству продукции, команды инженеров Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC) провели всесторонний внутренний обзор безопасности. Этот обзор привел к выпуску обновлений для повышения безопасности, устраняющих ряд уязвимостей, обнаруженных внутри компании.Эти уязвимости были обнаружены во время внутреннего тестирования. Известно, что одна из них активно используется. Для получения дополнительной информации см. Уязвимость обхода аутентификации Cisco Identity Services Engine. Чтобы помочь клиентам с установкой исправлений и упростить процесс раскрытия информации, Cisco сгруппировала эти проблемы по их базовому классу уязвимостей — Common Weakness Enumeration (CWE) — и присвоила единый идентификатор Common Vulnerabilities and Exposures (CVE ID) каждой группе CWE.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей не существует.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5TДанное уведомление является частью группы уведомлений. Полный список уведомлений и ссылки на них см. в предварительном уведомлении Cisco о публикации уведомлений по безопасности от 16 сентября 2026 года.Рейтинг влияния на безопасность: КритическийCVE: CVE-2026-20130,CVE-2026-20192,CVE-2026-20194,CVE-2026-20234,CVE-2026-20237,CVE-2026-20287
В программном обеспечении Cisco Secure Firewall Management Center (FMC) была обнаружена критическая уязвимость, в частности, в протоколе межсетевого взаимодействия sftunnel. Эта уязвимость может позволить аутентифицированному удаленному злоумышленнику выполнять произвольные команды с правами root на затронутых устройствах. Уязвимость возникает из-за того, что зарегистрированный пир sftunnel имеет неправильные разрешения на запись произвольного файла в любое место. Злоумышленники могут использовать это, перехватывая соединение sftunnel или будучи зарегистрированным пиром и отправляя вредоносную команду. Этот вредоносный файл, после записи, будет выполнен с правами root. Важно отметить, что для эксплуатации требуется, чтобы злоумышленник имел действительные учетные данные пользователя на скомпрометированном устройстве. Cisco уже выпустила обновления программного обеспечения для устранения этой уязвимости. К сожалению, никаких обходных путей для смягчения этой конкретной проблемы нет. Рейтинг влияния этой уязвимости на безопасность — критический. Назначенный идентификатор CVE для этой уязвимости — CVE-2026-20324.
Несколько уязвимостей в программном обеспечении Cisco Secure Firewall Management Center (FMC) и Cisco Secure Firewall Threat Defense (FTD) могут позволить неаутентифицированному злоумышленнику выполнить обход аутентификации sftunnel или атаку отказа в обслуживании (DoS) sftunnel.Для получения дополнительной информации об этих уязвимостях см. раздел «Подробности» данного уведомления.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей нет.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmcftd-sftun-multivulns-WGVHOrN3Данное уведомление является частью группы уведомлений. Полный список уведомлений и ссылки на них см. в предварительном уведомлении Cisco о публикации рекомендаций по безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в продуктах Cisco Secure Firewall см. раздел «Укрепление безопасности программного обеспечения Cisco Secure Firewall Adaptive Security Appliance, программного обеспечения Secure Firewall Threat Defense и программного обеспечения Secure Firewall Management Center»: сентябрь 2026 года.Рейтинг влияния на безопасность: ВысокийCVE: CVE-2026-20295, CVE-2026-20323
Уязвимость в веб-интерфейсе управления Cisco Identity Services Engine (ISE) может позволить неаутентифицированному удаленному злоумышленнику провести отраженную атаку межсайтового скриптинга (XSS) против пользователя интерфейса.Эта уязвимость существует из-за того, что веб-интерфейс управления не проверяет должным образом введенные пользователем данные. Злоумышленник может использовать эту уязвимость, убедив пользователя интерфейса перейти по специально созданному ссылке. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный скриптовый код в контексте уязвимого интерфейса или получить доступ к конфиденциальной информации, хранящейся в браузере.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-xss-Uz9VWRQДанная информация является частью группы информационных бюллетеней. Полный список информационных бюллетеней и ссылки на них см. в предварительном уведомлении Cisco о публикации бюллетеней безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в Cisco Identity Services Engine см. Cisco Identity Services Engine Security Hardening Release: September 2026.Оценка влияния на безопасность: СредняяCVE: CVE-2026-20309
Уязвимость при разборе SSL/TLS-сертификатов в движке обнаружения Snort 2 программного обеспечения Cisco Secure Firewall Threat Defense (FTD) может позволить неаутентифицированному удаленному злоумышленнику вызвать перезапуск движка обнаружения Snort 2.Эта уязвимость вызвана неполной проверкой SSL-сертификата. Злоумышленник может использовать эту уязвимость, отправив специально сформированный запрос на установление SSL-соединения для разбора движком Snort 2. Успешная эксплуатация может позволить злоумышленнику вызвать неожиданный перезапуск движка обнаружения Snort 2, что приведет к состоянию отказа в обслуживании (DoS).Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-snort2-ssldos-Mw7WYX9cДанная информация является частью группы информационных бюллетеней. Полный список информационных бюллетеней и ссылки на них см. в предварительном уведомлении Cisco о публикации информационных бюллетеней по безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в продуктах Cisco Secure Firewall см. раздел "Укрепление безопасности программного обеспечения Cisco Secure Firewall Adaptive Security Appliance, программного обеспечения Secure Firewall Threat Defense и программного обеспечения Secure Firewall Management Center: сентябрь 2026 года".Оценка влияния на безопасность: СредняяCVE: CVE-2026-20290
Множественные уязвимости в реализации поиска объектных групп (OGS) в списках контроля доступа (ACL) программного обеспечения Cisco Secure Firewall Adaptive Security Appliance (ASA) и программного обеспечения Cisco Secure Firewall Threat Defense (FTD) могут позволить неаутентифицированному удаленному злоумышленнику обойти настроенные средства контроля доступа.Эти уязвимости вызваны логической ошибкой при заполнении политик контроля доступа к группам (ACP) с настроенными OGS. Злоумышленник может использовать эти уязвимости, отправляя трафик, который должен быть заблокирован, через устройство. Успешная эксплуатация может позволить злоумышленнику обойти средства контроля доступа и получить доступ к устройствам в защищенных сетях.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей, устраняющих эти уязвимости, нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-acl-bypass-8p6vFvwДанная информация является частью группы информационных бюллетеней. Полный список информационных бюллетеней и ссылки на них см. в предварительном уведомлении Cisco о публикации информационных бюллетеней по безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в продуктах Cisco Secure Firewall см. раздел "Укрепление безопасности программного обеспечения Cisco Secure Firewall Adaptive Security Appliance, программного обеспечения Secure Firewall Threat Defense и программного обеспечения Secure Firewall Management Center: сентябрь 2026 года".Оценка влияния на безопасность: СредняяCVE: CVE-2026-20120, CVE-2026-20121
Уязвимость в функции RADIUS Cisco Identity Services Engine (ISE) может позволить не прошедшему аутентификацию удаленному злоумышленнику вызвать состояние отказа в обслуживании (DoS) на затронутом устройстве.Эта уязвимость обусловлена некорректной обработкой определенных запросов RADIUS. Злоумышленник может использовать эту уязвимость, отправив специально сформированный запрос RADIUS непосредственно на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику сделать узел ISE недоступным. В случае развертывания на одном узле в таком состоянии конечные точки, которые еще не прошли аутентификацию, не смогут получить доступ к сети до тех пор, пока узел не восстановится самостоятельно.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-RADIUS-dos-wR3hYPMwДанная информация является частью группы уведомлений. Полный список уведомлений и ссылки на них см. в предварительном уведомлении Cisco о публикации бюллетеней безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в Cisco Identity Services Engine см. раздел "Укрепление безопасности Cisco Identity Services Engine, выпуск: сентябрь 2026 года".Оценка влияния на безопасность: ВысокаяCVE: CVE-2026-20352
Множественные уязвимости в Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC) могут позволить удаленному злоумышленнику обойти аутентификацию в REST API, выполнить удаленное выполнение кода, выполнить SQL-инъекции и провести атаки XML External Entity injection на затронутом устройстве.Для получения дополнительной информации об этих уязвимостях см. раздел «Подробности» этой консультации.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей нет.Эта консультация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-hrP9jQSQЭта консультация является частью группы консультаций. Полный список консультаций и ссылки на них см. в предварительном уведомлении Cisco о публикации консультаций по безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в Cisco Identity Services Engine см. выпуск Cisco Identity Services Engine Security Hardening Release: September 2026.Рейтинг влияния на безопасность: КритическийCVE: CVE-2026-76423, CVE-2026-76424, CVE-2026-76425, CVE-2026-76426, CVE-2026-76427, CVE-2026-76428
Уязвимость в разборе электронной почты в программном обеспечении Cisco AsyncOS для Cisco Secure Email Gateway может позволить неаутентифицированному удаленному злоумышленнику выполнять произвольные команды с правами root в базовой операционной системе.Эта уязвимость обусловлена недостаточной проверкой в логике разбора электронной почты. Злоумышленник может использовать эту уязвимость, отправив специально созданное сообщение электронной почты, содержащее вредоносные SQL-запросы, через затронутое устройство. Успешная эксплуатация может позволить злоумышленнику выполнять произвольные SQL-запросы, что приведет к выполнению команд с правами root в базовой операционной системе.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-inj-2bLVGmhXОценка влияния на безопасность: КритическаяCVE: CVE-2026-76461
В рамках постоянной приверженности Cisco проактивной безопасности и качеству продукции, команда инженеров Cisco Secure Email Gateway и Cisco Secure Email and Web Manager провела всесторонний внутренний аудит безопасности. Этот аудит привел к выпуску обновлений для повышения безопасности программного обеспечения, устраняющих ряд уязвимостей, обнаруженных внутри компании.Эти уязвимости были обнаружены в ходе внутреннего тестирования. Известно, что одна из них активно используется. Для получения дополнительной информации см. Уязвимость SQL-инъекции в Cisco Secure Email Gateway. Чтобы помочь клиентам с установкой исправлений и упростить процесс раскрытия информации, Cisco сгруппировала эти проблемы по классам уязвимостей — Common Weakness Enumeration (CWE) — и присвоила каждому такому классу идентификатор Common Vulnerabilities and Exposures (CVE ID).Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей не существует.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkmРейтинг влияния на безопасность: КритическийCVE: CVE-2026-20353,CVE-2026-76440,CVE-2026-76441,CVE-2026-76442,CVE-2026-76443
16 сентября 2026 года Cisco PSIRT опубликует уведомления, подробно описывающие уязвимости безопасности. Эти уведомления совпадут с выпуском исправленных версий программного обеспечения для нескольких продуктов Cisco. К затронутым продуктам относятся BroadWorks CommPilot Application Software и ThousandEyes Virtual Appliance. Несколько продуктов Cisco Secure Firewall получат обновления для повышения безопасности. В частности, в их число входят Identity Services Engine, Nexus Dashboard, Secure Firewall ASA, Secure Firewall FMC и Secure Firewall Threat Defense. Три компонента Cisco Secure Firewall будут включены в единое обновление для повышения безопасности. Клиентам настоятельно рекомендуется обновить программное обеспечение до указанных исправленных версий для устранения этих уязвимостей. Дополнительную информацию об изменениях в раскрытии информации об уязвимостях можно найти в модели раскрытия информации об уязвимостях Cisco, основанной на оценке рисков. Информация о программном обеспечении Secure FMC и его уязвимостях доступна в блоге Cisco Talos. Данное объявление классифицируется как информационное.
Уязвимость существует в реализации UEFI Shell на серверах Cisco UCS и связанных с ними устройствах. Этот недостаток позволяет злоумышленнику обойти проверку UEFI Secure Boot. Проблема заключается в наличии команд записи в память в UEFI Shell. Когда UEFI Secure Boot активен, эти команды могут быть использованы. Аутентифицированный злоумышленник с правами пользователя или администратора может использовать это. Альтернативно, это может использовать неаутентифицированный злоумышленник с физическим доступом. Злоумышленник выберет опцию загрузки UEFI Shell во время запуска. Затем он будет использовать команды оболочки для изменения переменных памяти UEFI. Эта манипуляция может перезаписать значения памяти, связанные с Secure Boot. В конечном итоге злоумышленник может выполнить неавторизованное программное обеспечение на устройстве. Cisco выпустила обновления программного обеспечения для устранения этой уязвимости. Альтернативные обходные пути отсутствуют.
Уязвимость в сериях Cisco Desk Phone 9800, Cisco IP Phone 7800 и 8800, а также Cisco Video Phone 8875, работающих под управлением программного обеспечения Cisco Session Initiation Protocol (SIP), может позволить неаутентифицированному удаленному злоумышленнику вызвать отказ в обслуживании (DoS) на затронутом устройстве.Эта уязвимость вызвана неправильным управлением памятью, когда затронутое устройство обрабатывает HTTP-пакеты. Злоумышленник может использовать эту уязвимость, отправляя непрерывный поток специально сформированных HTTP-пакетов на устройство. Успешная эксплуатация может позволить злоумышленнику заставить затронутое устройство постоянно потреблять память, что приведет к состоянию DoS. Для восстановления из этого состояния требуется ручная перезагрузка устройства.Примечание: Для использования этой уязвимости телефон должен быть зарегистрирован в Cisco Unified Communications Manager (Unified CM) и иметь включенный веб-доступ. Веб-доступ по умолчанию отключен.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости не существует.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-phone-dos-txMYNRzvРейтинг воздействия на безопасность: ВысокийCVE: CVE-2026-20281
В рамках постоянной приверженности Cisco проактивной безопасности и качеству продукции команда инженеров программного обеспечения Cisco IOS XR провела всесторонний внутренний аудит безопасности. Этот аудит привел к выпуску обновлений для повышения безопасности программного обеспечения, которые устраняют ряд уязвимостей, обнаруженных внутри компании.Эти уязвимости были обнаружены во время внутреннего тестирования, и нет сведений об их активной эксплуатации. Чтобы помочь клиентам с установкой исправлений и упростить процесс раскрытия информации, Cisco сгруппировала эти проблемы по их базовому классу уязвимостей — Common Weakness Enumeration (CWE) — и присвоила единый идентификатор Common Vulnerabilities and Exposures (CVE ID) каждой группе CWE.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей не существует.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxr-qg64NcMОценка влияния на безопасность: КритическаяCVE: CVE-2026-20274,CVE-2026-20275,CVE-2026-20276,CVE-2026-20277,CVE-2026-20278,CVE-2026-20279,CVE-2026-20280
Уязвимость в интеграции Silicon One для коммутаторов Cisco Nexus 9000 Series может позволить неаутентифицированному удаленному злоумышленнику выполнить код с привилегиями root.Эта уязвимость существует из-за того, что порты TCP 43210 и 43211 доступны в виртуальной маршрутизации и пересылке (VRF) уровня 3 (L3) по умолчанию. Успешная эксплуатация может позволить злоумышленнику подключиться к затронутому устройству и отправить специально сформированный ввод, который может быть выполнен как код с привилегиями root. Эксплуатация этой уязвимости также может привести к сбою процесса S1HAL, что может вызвать перезагрузку устройства.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Существуют обходные пути, устраняющие эту уязвимость.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9k-s1-rce-EH8dEtrОценка влияния на безопасность: КритическаяCVE: CVE-2026-20212
2 сентября 2026 года группа реагирования на инциденты в области безопасности продуктов Cisco (PSIRT) опубликует уведомления с информацией о выявленных уязвимостях в системе безопасности, а также с исправлениями программного обеспечения для следующих продуктов Cisco:Программное обеспечение для настольных телефонов серий 9800, 7800 и 8800, а также 8875 Программное обеспечение IOS XR (выпуск с усиленной безопасностью) Коммутаторы серии Nexus 9000 Silicon One Secure EmailДля полного устранения уязвимостей, которые будут раскрыты 2 сентября 2026 года, Cisco настоятельно рекомендует клиентам обновиться до исправленного программного обеспечения, указанного в уведомлениях.Дополнительную информацию об изменениях в раскрытии информации об уязвимостях Cisco PSIRT см. в документе Cisco "Переход к модели раскрытия уязвимостей на основе рисков".Оценка влияния на безопасность: Информационная
Уязвимость в парсере XML Open Client Interface (OCI) Cisco BroadWorks может позволить неаутентифицированному удаленному злоумышленнику прочитать конфиденциальную информацию конфигурации на затронутой системе.Эта уязвимость существует из-за некорректной обработки XML-записей, поскольку разрешение внешних сущностей разрешено по умолчанию. Злоумышленник может использовать эту уязвимость, отправив специально сформированное XML-сообщение службе Open Client Interface – Provisioning (OCI-P). Успешная эксплуатация может позволить злоумышленнику просматривать конфиденциальные файлы из файловой системы с привилегиями пользователя Cisco BroadWorks.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bworks-xxe-uwUd7CEtОценка влияния на безопасность: ВысокаяCVE: CVE-2026-20320
В рамках постоянной приверженности Cisco проактивной безопасности и качеству продукции команда инженеров Cisco Secure Workload провела всесторонний внутренний аудит безопасности. Этот аудит привел к выпуску обновлений для повышения безопасности программного обеспечения, устраняющих ряд уязвимостей, обнаруженных внутри компании.Эти уязвимости были выявлены в ходе внутреннего тестирования, и нет сведений об их активной эксплуатации. Чтобы помочь клиентам с установкой исправлений и упростить процесс раскрытия информации, Cisco сгруппировала эти проблемы по классам уязвимостей — Common Weakness Enumeration (CWE) — и присвоила каждому такому классу единый идентификатор Common Vulnerabilities and Exposures (CVE ID).Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей не существует.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-csw1-shSvndWPОценка влияния на безопасность: КритическаяCVE: CVE-2026-20231,CVE-2026-20315,CVE-2026-20317,CVE-2026-20318,CVE-2026-20319
Уязвимость в веб-интерфейсе управления Cisco Unified Intelligence Center может позволить аутентифицированному локальному злоумышленнику выполнить слепую SQL-инъекцию против уязвимого устройства.Эта уязвимость обусловлена недостаточной проверкой входных данных, предоставляемых пользователем. Злоумышленник может использовать эту уязвимость, отправив специально сформированный запрос в веб-интерфейс управления. Успешная эксплуатация может позволить злоумышленнику прочитать содержимое внутренней базы данных уязвимого устройства. Для эксплуатации этой уязвимости злоумышленник должен иметь действительные учетные данные пользователя на уязвимом устройстве.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей, устраняющих эту уязвимость, нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cuic-sql-inject-2qbfWSm5Рейтинг влияния на безопасность: СреднийCVE: CVE-2026-20327
Уязвимость в драйвере USB операционной системы Cisco RoomOS может позволить неаутентифицированному локальному злоумышленнику с физическим доступом к USB-порту затронутого устройства выполнить произвольный код с правами root.Эта уязвимость обусловлена недостаточными проверками границ для определенных данных, передаваемых через драйвер USB. Злоумышленник может использовать эту уязвимость, подключив вредоносное USB-устройство к затронутому устройству. Успешная эксплуатация может позволить злоумышленнику вызвать переполнение буфера в затронутой системе и выполнить произвольный код с правами root.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-roomos-bof-vTMANZguРейтинг влияния на безопасность: СреднийCVE: CVE-2026-20302
В рамках постоянной приверженности Cisco проактивной безопасности и качеству продукции команда инженеров Cisco Crosswork провела всесторонний внутренний аудит безопасности. Этот аудит привел к выпуску обновления программного обеспечения для повышения безопасности, которое устраняет ряд уязвимостей, обнаруженных внутри компании.Эти уязвимости были выявлены в ходе внутреннего тестирования, и неизвестно, что они активно используются. Чтобы помочь клиентам с установкой исправлений и упростить процесс раскрытия информации, Cisco сгруппировала эти проблемы по их базовому классу уязвимостей — Common Weakness Enumeration (CWE) — и присвоила каждому такому группированию CWE единый идентификатор Common Vulnerabilities and Exposures (CVE ID).Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей не существует.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-crosswork-UzDTU9VhОценка влияния на безопасность: КритическаяCVE: CVE-2026-20030,CVE-2026-20357,CVE-2026-20358,CVE-2026-20359
Уязвимость в Cisco Packaged Contact Center Enterprise (Packaged CCE) и Cisco Unified Contact Center Enterprise (Unified CCE) может позволить аутентифицированному удаленному злоумышленнику проводить атаки подделки запросов на стороне сервера (SSRF) через затронутое устройство.Эта уязвимость вызвана некорректной проверкой входных данных для определенных HTTP-запросов. Злоумышленник может использовать эту уязвимость, отправив специально сформированный HTTP-запрос на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику отправлять произвольные сетевые запросы, исходящие от затронутого устройства. Для использования этой уязвимости злоумышленник должен иметь действительные учетные данные пользователя на затронутом устройстве.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости не существует.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucce-pcce-ssrf-TghHxDРейтинг воздействия на безопасность: СреднийCVE: CVE-2026-20314
Уязвимость в обработке пакетов плоскости управления коммутаторами Cisco Industrial Ethernet (IE) серии 1000 может позволить неаутентифицированному удаленному злоумышленнику сделать менеджер устройства, SSH или API недоступными. Эта уязвимость обусловлена недостаточной защитой от атак на переполнение плоскости управления. Злоумышленник может использовать эту уязвимость, отправляя высокий объем трафика ICMP, SSH или HTTP на уязвимое устройство. Успешная эксплуатация может привести к увеличению загрузки ЦП устройства, что приведет к отказу в обслуживании (DoS) для веб-интерфейса менеджера устройства, SSH или API. Передача данных через устройство не затрагивается.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ie1k-uxq86LnxОценка влияния на безопасность: СредняяCVE: CVE-2026-20177
Уязвимость в веб-интерфейсе управления коммутаторов Cisco Industrial Ethernet (IE) серии 1000 может позволить аутентифицированному удаленному злоумышленнику провести хранимую атаку типа "межсайтовый скриптинг" (XSS) против пользователя интерфейса.Эта уязвимость обусловлена недостаточной проверкой пользовательского ввода веб-интерфейсом управления затронутой системы. Злоумышленник может использовать эту уязвимость, внедряя вредоносный код на определенные страницы интерфейса. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный скриптовый код в контексте другого пользователя. Для эксплуатации этой уязвимости злоумышленник должен иметь действительные учетные данные пользователя в затронутой системе.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ie1k-NgXUFF52Оценка влияния на безопасность: СредняяCVE: CVE-2026-20232
19 августа 2026 года группа реагирования на инциденты безопасности продуктов Cisco (PSIRT) опубликует уведомления с информацией о выявленных уязвимостях безопасности, а также исправления программного обеспечения для следующих продуктов Cisco:BroadWorks Промышленные коммутаторы серии Ethernet 1000 Пакетные решения Contact Center Enterprise и Unified Contact Center Enterprise RoomOS Адаптивный межсетевой экран Secure Firewall Центр управления Secure Firewall Центр защиты от угроз Secure Firewall Secure Workload Unified Intelligence CenterДля полного устранения уязвимостей, которые будут раскрыты 19 августа 2026 года, Cisco настоятельно рекомендует клиентам обновить программное обеспечение до исправленной версии, указанной в уведомлениях.Дополнительную информацию об изменениях в раскрытии уязвимостей Cisco PSIRT см. в документе "Укрепление основ: предсказуемый, ориентированный на клиента ответ на ускоренное обнаружение уязвимостей с помощью ИИ".Оценка влияния на безопасность: Информационная
Уязвимость в службе Remote Access SSL VPN для программного обеспечения Cisco Secure Firewall Adaptive Security Appliance (ASA) и программного обеспечения Cisco Secure Firewall Threat Defense (FTD) может позволить неаутентифицированному удаленному злоумышленнику вызвать непредвиденную перезагрузку устройства, что приведет к отказу в обслуживании (DoS).Эта уязвимость обусловлена недостаточной проверкой ошибок при обработке HTTP-запросов. Злоумышленник может использовать эту уязвимость, отправив специально сформированный HTTP-запрос в службу Remote Access SSL VPN на затронутом устройстве. Успешная эксплуатация может позволить злоумышленнику вызвать перезагрузку затронутого устройства, что приведет к состоянию DoS.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFFРейтинг влияния на безопасность: ВысокийCVE: CVE-2026-20349