Cisco Corrige Vulnerabilidade Crítica no Webex que Permitia Impersonação de Usuários
A Cisco lançou atualizações para corrigir quatro falhas de segurança críticas, incluindo uma no Webex Services que permite a atacantes remotos sem privilégios se passarem por qualquer usuário. A vulnerabilidade, rastreada como CVE-2026-20184, afetou a integração de single sign-on (SSO) com o Control Hub.
Detalhes da Vulnerabilidade no Webex Services
A falha de validação de certificado incorreta no Webex Services permitia que um atacante remoto sem privilégios se passasse por qualquer usuário da plataforma. O ataque exigia a conexão a um endpoint do serviço e o envio de um token manipulado. Um ataque bem-sucedido concedia acesso irrestrito a serviços legítimos do Cisco Webex. A Cisco afirma não ter evidências de exploração ativa, mas recomenda atualização imediata dos certificados SAML para usuários de SSO.
Ação Necessária por Parte dos Clientes
Embora a Cisco tenha aplicado a correção em sua infraestrutura de nuvem, organizações que utilizam integração SSO precisam realizar uma ação adicional: fazer o upload de um novo certificado SAML do provedor de identidade (IdP) no Control Hub. Não há solução alternativa para a vulnerabilidade, que foi descoberta durante testes internos de segurança da própria Cisco.
Correções Adicionais no Identity Services Engine (ISE)
No mesmo ciclo de atualizações, a Cisco corrigiu três vulnerabilidades críticas no Identity Services Engine (ISE), plataforma de gerenciamento de políticas de segurança. As falhas, rastreadas como CVE-2026-20147, CVE-2026-20180 e CVE-2026-20186, permitem que atacantes executem comandos arbitrários no sistema operacional subjacente, independentemente da autenticação.