Cisco закрыла критические дыры в Identity Services и Webex
🔥 Cisco выпустила критичные патчи для Identity Services и Webex — четыре уязвимости позволяют выполнять произвольный код и имперсонировать пользователей.
Особенно неприятная CVE-2026-20184 с максимальным CVSS 9.8 связана с неправильной валидацией сертификатов в SSO-интеграции. Это классическая проблема корпоративных решений — когда доверие к сертификатам настроено слишком либерально, злоумышленник может подделать токены аутентификации. В результате получается полный контроль над учетными записями без знания паролей.
Identity Services — это основа корпоративной безопасности, через них проходит авторизация к десяткам сервисов. Компрометация такой системы означает lateral movement по всей инфраструктуре компании. Webex тоже критичен — миллионы организаций используют его для видеоконференций и обмена документами.
→ CVE-2026-20184 — неправильная валидация сертификатов SSO, CVSS 9.8
→ Затронуты Cisco Identity Services и Webex Services
→ Возможны RCE и имперсонация пользователей
Если у вас в инфраструктуре есть эти продукты — патчите немедленно. Такие уязвимости эксплуатируются в первые дни после публикации, особенно в корпоративном сегменте.
Источник: hackernews
#CVE20260184 #Cisco #RCE #SSO
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.