В компоненте аудио-, веб- и видеоконференций (AWV) системы MiCollab обнаружена ошибка, позволяющая неавторизованному злоумышленнику выполнить произвольные команды на сервере. Причина - недостаточная санитизация входных параметров. Успешная эксплуатация этой уязвимости даёт атакующему полный контроль над системой. Проблеме присвоен уровень "Критический" и базовая оценка 9,8 по шкале CVSS 3.1.
Детали уязвимостей
Уязвимость, зарегистрированная во внутренней системе Mitel как MTLVULN-1694, затрагивает версии MiCollab от 10.0 (10.0.0.26) до 10.2 SP1 FP2 (10.2.1.205) включительно, а также выпуск 9.8 SP3 FP2 (9.8.3.203) и более старые сборки. В бюллетене MISA-2026-0006, опубликованном 22 июля 2026 года, компания сообщает, что патч уже готов. Разработчики рекомендуют обновиться до версии 10.3 (10.3.0.18) или более поздней. Для тех, кто не может выполнить крупное обновление, выпущены отдельные исправления для веток 10.2 SP1 FP2 и 9.8 SP3 FP2. Инструкции по установке собраны в базе знаний Mitel под номером KB000128275.
Обнаружил и сообщил об уязвимости исследователь Hoang Tai из команды VNPT Cyber Immunity. Это не первая находка такого типа для продуктов Mitel - инъекции команд в модулях совместной работы регулярно становятся причиной выпуска экстренных патчей.
Одновременно с этим закрыта уязвимость высокой степени опасности в приложении OpenScape UC. Здесь речь идёт об отражённой межсайтовой подмене сценариев (reflected XSS). Для её эксплуатации атакующему требуется авторизоваться в системе и склонить другого пользователя к взаимодействию с вредоносной ссылкой. Вектор атаки реализуется через недостаточную проверку входных данных. В случае успеха злоумышленник получает возможность выполнять произвольные сценарии в контексте браузера жертвы с теми же привилегиями, которыми обладает целевой пользователь.
Уязвимости в OpenScape UC присвоена базовая оценка 8,0 по CVSS 3.1, уровень определён как высокий (High), внутренний идентификатор - MTLVULN-1618. Под угрозой находятся все версии от V11 R0 до V11 R1 FR1 HF1, а также сборки V10 R6 FR17 HF1 и более ранние. Исправление встроено в релизы V11 R1 FR2 и V10 R6 FR18. Mitel также предлагает временные меры снижения риска для тех, кто не может сразу обновиться - их описание доступно в статье базы знаний KB000128300.
Обе уязвимости затрагивают критическую инфраструктуру корпоративных коммуникаций: продукты Mitel широко используются в контакт-центрах, госучреждениях и среднем бизнесе. Для MiCollab опасность усугубляется отсутствием необходимости в аутентификации - любой внешний злоумышленник, имеющий доступ к сети, может попытаться запустить команды на уязвимом сервере. Для OpenScape UC атакующий должен быть авторизованным пользователем, что несколько снижает горизонт угрозы, но не отменяет риска бокового перемещения после начальной компрометации.
Mitel не присвоила уязвимостям идентификаторы CVE на момент публикации - они ещё запрошены. Однако для практической защиты это не имеет значения: компания предоставила номера внутренних отслеживаний и прямые ссылки на обновления.
Корпоративным администраторам рекомендуется как можно быстрее развернуть обновления на всех поддерживаемых системах MiCollab и OpenScape UC. Если обновление невозможно в краткосрочной перспективе, следует применить временные меры из указанных статей базы знаний. Особое внимание - на компонент AWV в MiCollab, где уязвимость позволяет удалённое выполнение кода без учётных данных. Включение сегментации сети и изоляция серверов унифицированных коммуникаций от интернета снижает, но не устраняет риск полностью, поскольку атака может исходить и из внутреннего периметра.
Подобные находки - часть общей тенденции роста числа серьёзных уязвимостей в корпоративных системах коммуникаций. Вендоры вроде Mitel, Avaya и Cisco регулярно закрывают дыры, связанные с недостаточной проверкой входных данных и отсутствием санитизации параметров в модулях конференций и обмена сообщениями. Это подтверждает необходимость строгого управления исправлениями и мониторинга поступающих бюллетеней безопасности для любого развёрнутого решения унифицированных коммуникаций.
Ссылки
- https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2026-0006
- https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2026-0007