פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

Critical Cisco Unified CM and SME Flaw Enables Remote Attacker to Launch SSRF Attacks

24/06/2026-10:24 24/06/2026-10:25 מחשבים וטכנולוגיה Cyber Security News דיווח

Critical Cisco Unified CM and SME Flaw Enables Remote Attacker to Launch SSRF Attacks
Cisco has warned customers about a critical server-side request forgery (SSRF) flaw in Cisco Unified Communications Manager (Unified CM) and Unified CM Session Management Edition (Unified CM SME) that allows remote, unauthenticated attackers to write
סיכום מאמר
סיסקו מזהירה מפני פגיעות קריטית ב-Cisco Unified Communications Manager וב-Unified CM Session Management Edition המאפשרת לתוקפים מרוחקים ללא אימות לבצע התקפות SSRF. הפגיעות, שזוהתה כפגיעות Server-Side Request Forgery, מאפשרת לתוקפים לנצל את השרת ולבצע פעולות לא מורשות. הפגיעות קיימת ב-Unified CM וב-Unified CM SME, והיא מאפשרת לתוקפים מרוחקים לגשת למידע רגיש ולבצע פעולות שונות על השרת. סיסקו פרסמה התרעה לחברות המשתמשות במוצרים אלו, וממליצה להן לבצע עדכוני אבטחה דרושים כדי לתקן את הפגיעות. החברות צריכות להיות מודעות לסיכונים הנובעים מפגיעות זו ולנקוט בפעולות מתאימות כדי להגן על המערכות שלהן. עדכוני האבטחה זמינים כבר כיום, והחברות מתבקשות להתקינם בהקדם האפשרי כדי למנוע ניצול של הפגיעות על ידי תוקפים.

עוד מאמרים בנושא