🔥 Cisco выпустила критичные патчи для Identity Services и Webex — четыре уязвимости позволяют выполнять произвольный код и имперсонировать пользователей. Особенно неприятная CVE-2026-20184 с максимальным CVSS 9.8 связана с неправильной валидацией сертификатов в SSO-интеграции. Это классическая проблема корпоративных решений — когда доверие к сертификатам настроено слишком либерально, злоумышленник может подделать токены аутентификации. В результате получается полный контроль над учетными записями без знания паролей. Identity Services — это основа корпоративной безопасности, через них проходит авторизация к десяткам сервисов. Компрометация такой системы означает lateral movement по всей инфраструктуре компании. Webex тоже критичен — миллионы организаций используют его для видеоконференций и обмена документами. → CVE-2026-20184 — неправильная валидация сертификатов SSO, CVSS 9.8 → Затронуты Cisco Identity Services и Webex Services → Возможны RCE и имперсонация пользователей Если у вас в инфраструктуре есть эти продукты — патчите немедленно. Такие уязвимости эксплуатируются в первые дни после публикации, особенно в корпоративном сегменте. Источник: hackernews #CVE20260184 #Cisco #RCE #SSO @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.