.png)
Cụ thể, lỗ hổng này có mã định danh CVE-2026-20230 và xuất phát từ lỗi Server-Side Request Forgery (SSRF), cho phép kẻ tấn công có thể gửi các request được chế tạo đặc biệt để buộc máy chủ Unified CM ghi tệp tùy ý trên hệ điều hành.
Đáng chú ý, lỗ hổng này có thể cho phép tin tặc từ xa chèn dữ liệu trái phép lên máy chủ, sau đó leo thang đặc quyền để chiếm quyền root hoàn toàn hệ thống mà không cần xác thực trước.
Cisco cho biết lỗ hổng chỉ ảnh hưởng khi dịch vụ WebDialer được bật. Đây là thành phần hỗ trợ người dùng thực hiện cuộc gọi trực tiếp từ giao diện web. Theo mặc định, WebDialer không được kích hoạt, tuy nhiên nhiều doanh nghiệp có thể đã bật tính năng này để phục vụ nhu cầu vận hành hoặc tích hợp hệ thống tổng đài nội bộ.
Lỗ hổng lần này tiếp tục cho thấy Unified CM đang trở thành mục tiêu hấp dẫn đối với các tác nhân đe dọa. Trước đó, Cisco từng phải xử lý hàng loạt vấn đề nghiêm trọng liên quan tới nền tảng này.
Các chuyên gia an ninh mạng khuyến cáo các tổ chức, doanh nghiệp cần nhanh chóng rà soát các hệ thống Unified CM đang hoạt động, kiểm tra trạng thái WebDialer, cập nhật bản vá mới nhất và giám sát log hệ thống để phát hiện dấu hiệu truy cập bất thường để tránh các rủi ro đáng tiếc.
