🔥 Cisco закрыла критичную дыру в IMC с CVSS 9.8, которая позволяла любому желающему получить полный контроль над системой без аутентификации. CVE-2026-20093 — это именно тот случай, когда патч нужно было выкатить вчера. Integrated Management Controller — это сердце серверной инфраструктуры Cisco. Через него администраторы управляют железом удалённо, мониторят состояние, настраивают BIOS. И вот эта критически важная система оказалась открыта настежь для любого, кто знает, куда постучаться. Вендор пока молчит, и это показательно. Ключевые моменты: → Уязвимость позволяет обойти аутентификацию полностью → Атакующий получает повышенные привилегии в системе → Эксплуатация возможна удалённо без предварительного доступа → CVSS 9.8 говорит сам за себя — это почти максимальный балл → Затронуты также компоненты SSM (Server Status Monitor) Если у вас в инфраструктуре есть серверы Cisco с IMC — проверяйте версии прямо сейчас. Такие уязвимости обычно быстро попадают в автоматизированные сканеры, и окно для спокойного патчинга стремительно сужается. Особенно неприятно, что IMC часто оставляют доступным из интернета для удобства администрирования. В этом случае вы в зоне особого риска. Источник: hackernews #CVE202620093 #Cisco #IMC #RCE @kibergvardiola — подписывайтесь, чтобы не пропустить важное.