BDU:2016-00535
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) CVSS 5 · AV:N/AC:L/Au:N/C:P/I:N/A:NУязвимость системы управления IP-телефонией Cisco Unified Communications Manager, программного средства обмена мгновенными сообщениями Unified Communications Manager IM and Presence Service, программного средства автоматизации работы операторов Unified Contact Center Express, интегрированной системы обмена сообщениями Cisco Unity Connection, позволяющая нарушителю получить конфиденциальную информацию
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость системы управления IP-телефонией Cisco Unified Communications Manager, программного средства обмена мгновенными сообщениями Unified Communications Manager IM and Presence Service, программного средства автоматизации работы операторов Unified Contact Center Express, интегрированной системы обмена сообщениями Cisco Unity Connection связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию
Способ устранения
Использование рекомендаций производителя, доступных по адресу: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160208-ucm
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Cisco Systems Inc. | Unified Communications Manager | 10.5 (2.12901.1) | Не указана |
| Cisco Systems Inc. | Unified Communications Manager | 10.5(2.10000.5) | Не указана |
| Cisco Systems Inc. | Unified Communications Manager | 11.0 (1.10000.10) | Не указана |
| Cisco Systems Inc. | Unified Communications Manager | 9.1 (2.10000.28) | Не указана |
| Cisco Systems Inc. | Unified Communications Manager IM and Presence Service | 10.5 (2) | Не указана |
| Cisco Systems Inc. | Unified Contact Center Express | 11.0 (1) | Не указана |
| Cisco Systems Inc. | Unity Connection | 10.5 (2) | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.