Ngày 01/04/2026, Cisco cảnh báo lỗ hổng bảo mật (CVE-2026-20093) nằm trong tính năng thay đổi mật khẩu của bộ điều khiển Cisco Integrated Management Controller. Kẻ tấn công từ xa, không cần xác thực có thể khai thác lỗi này để chiếm quyền quản trị viên trên hệ thống.

Mức độ nghiêm trọng: NGHIÊM TRỌNG (9.8/10 - CVSS v3.1)
Sản phẩm và phiên bản ảnh hưởng Lỗ hổng ảnh hưởng đến hàng trăm phiên bản của 3 dòng sản phẩm chính sau:
- Cisco Enterprise NFV Infrastructure Software (69 phiên bản)
- Cisco Unified Computing System (UCS) Standalone (141 phiên bản)
- Cisco Unified Computing System E-Series Software (UCSE) (42 phiên bản)
Do số lượng phiên bản bị ảnh hưởng rất lớn, quản trị viên cần đối chiếu trực tiếp phiên bản đang sử dụng với trang cảnh báo của Cisco (https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-auth-bypass-AgG2BxTn).
Hành vi tấn công
- Điều kiện: Kẻ tấn công có thể kết nối mạng tới giao diện quản trị của thiết bị bị ảnh hưởng mà không cần bất kỳ quyền hạn nào (không cần xác thực).
- Phương thức: Lợi dụng việc xử lý đầu vào kém, kẻ tấn công gửi một yêu cầu HTTP được thiết kế đặc biệt đến thiết bị.
- Tác động: Qua mặt cơ chế xác thực, tự ý thay đổi mật khẩu của bất kỳ người dùng nào và chiếm toàn quyền kiểm soát hệ thống.
Biện pháp khắc phục khuyến nghị
- Cập nhật: Khẩn trương áp dụng các bản cập nhật phần mềm mới nhất do Cisco phát hành cho thiết bị tương ứng.
- Giới hạn truy cập: Cô lập hoặc hạn chế tối đa việc mở giao diện quản lý Cisco IMC ra Internet; chỉ cho phép các dải IP quản trị nội bộ đáng tin cậy truy cập.
Tài liệu tham khảo
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-auth-bypass-AgG2BxTn
- https://nvd.nist.gov/vuln/detail/cve-2026-20093