Уязвимость обхода правил межсе... Заметка

Уязвимость обхода правил межсетевого экрана агента служб терминалов Cisco

Уязвимость в сетевом драйвере Cisco Terminal Service (TS) Agent может позволить аутентифицированному удаленному злоумышленнику обойти правила межсетевого экрана, связанные с учетной записью злоумышленника.Эта уязвимость вызвана неправильным сопоставлением сетевых подключений с учетными записями пользователей. Злоумышленник, обладающий как минимум учетными данными пользовательского уровня, может использовать эту уязвимость, отправляя специально сформированный сетевой трафик на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику унаследовать правила межсетевого экрана, связанные с другим пользователем в системе.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ts-agent-fw-bypass-MYBTMrevРейтинг влияния на безопасность: СреднийCVE: CVE-2026-20028