Cisco Patches 9.8 CVSS IMC and SSM Flaws Allowing Remote System Compromise
🔥 Cisco закрыла критичную дыру в IMC с CVSS 9.8, которая позволяла любому желающему получить полный контроль над системой без аутентификации. CVE-2026-20093 — это именно тот случай, когда патч нужно было выкатить вчера.
Integrated Management Controller — это сердце серверной инфраструктуры Cisco. Через него администраторы управляют железом удалённо, мониторят состояние, настраивают BIOS. И вот эта критически важная система оказалась открыта настежь для любого, кто знает, куда постучаться. Вендор пока молчит, и это показательно.
Ключевые моменты:
→ Уязвимость позволяет обойти аутентификацию полностью
→ Атакующий получает повышенные привилегии в системе
→ Эксплуатация возможна удалённо без предварительного доступа
→ CVSS 9.8 говорит сам за себя — это почти максимальный балл
→ Затронуты также компоненты SSM (Server Status Monitor)
Если у вас в инфраструктуре есть серверы Cisco с IMC — проверяйте версии прямо сейчас. Такие уязвимости обычно быстро попадают в автоматизированные сканеры, и окно для спокойного патчинга стремительно сужается. Особенно неприятно, что IMC часто оставляют доступным из интернета для удобства администрирования. В этом случае вы в зоне особого риска.
Источник: hackernews
#CVE202620093 #Cisco #IMC #RCE
@kibergvardiola — подписывайтесь, чтобы не пропустить важное.