Уязвимость в Cisco Terminal Services Agent позволяет обойти правила межсетевого экрана

Cisco

Специалисты Cisco устранили уязвимость в сетевом драйвере агента терминальных служб (Terminal Services Agent). Ошибка позволяет удаленному атакующему, имеющему учетные данные, обойти правила межсетевого экрана, назначенные другой учетной записи. Проблеме присвоен идентификатор CVE-2026-20028, уровень опасности - средний (CVSS 5.0).

Уязвимость CVE-2026-20028

Причина уязвимости кроется в некорректном сопоставлении сетевых подключений с учетными записями пользователей. Из-за этого при обработке специально сформированного трафика система может связать соединение с чужой учетной записью. В результате атакующий с правами обычного пользователя получает доступ к правилам межсетевого экрана, которые действуют для другого пользователя. Это позволяет обойти ограничения, установленные администратором для конкретной учетной записи.

Уязвимость затрагивает все версии Cisco Terminal Services Agent до 1.4.3. Разработчики уже выпустили исправление в версии 1.4.3. Обходных путей для защиты без установки обновления не существует.

Cisco Terminal Services Agent применяется в средах терминального доступа, где требуется централизованное управление политиками безопасности. Продукт используется для контроля сетевых подключений и применения правил фильтрации на уровне отдельных пользователей. Потенциальная атака может привести к тому, что пользователь получит доступ к сетевым ресурсам, которые не должны быть ему разрешены. Например, если администратор ограничил обычному сотруднику доступ к серверу баз данных, а для другого пользователя такой доступ открыт, атакующий сможет воспользоваться чужими правилами и подключиться к защищенному ресурсу.

Для эксплуатации уязвимости атакующему необходимы как минимум учетные данные уровня обычного пользователя. Это снижает риск для внешних злоумышленников, однако не устраняет его полностью. Внутренний нарушитель или пользователь, получивший низкопривилегированный доступ к системе, может повысить свои сетевые возможности. Cisco отмечает, что на момент публикации бюллетеня не известно о публичных эксплойтах или вредоносном использовании проблемы.

Компания благодарит исследователя Идана Лесса за сообщение об уязвимости. В бюллетене указано, что обновление необходимо установить всем, кто использует затронутые версии продукта. Поскольку других средств защиты не существует, единственный способ устранить риск - перейти на исправленную версию.

Пользователям рекомендуется проверить используемые версии Cisco Terminal Services Agent и при наличии версии ниже 1.4.3 обновить ее в кратчайшие сроки. Также стоит обратить внимание на рекомендации Cisco по управлению исправлениями - регулярное обновление программного обеспечения снижает вероятность эксплуатации подобных ошибок.

Эта уязвимость привлекает внимание к проблеме корректной изоляции прав между пользователями в терминальных средах. Неправильное сопоставление сетевых соединений с учетными записями может свести на нет усилия администраторов по разграничению доступа. Разработчики уже устранили проблему, но пользователям важно своевременно применять исправления, чтобы сохранить эффективность политик безопасности.

Ссылки

Комментарии: 0