<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Webdialer on BR Defense Center</title><link>https://brdefense.center/tags/webdialer/</link><description>Recent content in Webdialer on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 24 Jun 2026 09:11:36 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/webdialer/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade crítica no Cisco Unified Communications Manager</title><link>https://brdefense.center/news/vulnerabilidade-critica-no-cisco-unified-communica/</link><pubDate>Wed, 24 Jun 2026 09:11:36 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-critica-no-cisco-unified-communica/</guid><description>&lt;p>Uma falha de segurança crítica, identificada como CVE-2026-20230, foi descoberta no Cisco Unified Communications Manager (Unified CM) e na edição Session Management (Unified CM SME). Com uma pontuação CVSS de 8.6, essa vulnerabilidade permite que atacantes remotos não autenticados realizem ataques de Server-Side Request Forgery (SSRF) ao enviar requisições HTTP manipuladas para dispositivos afetados. A Cisco alertou que a exploração bem-sucedida pode permitir que um invasor escreva arquivos no sistema operacional subjacente, possibilitando elevação de privilégios para root. A empresa Defused Cyber relatou que a exploração ativa dessa vulnerabilidade já está em andamento, com ataques originados de uma única fonte. Para que a exploração ocorra, o serviço WebDialer deve estar habilitado, o que não é o padrão. A Cisco já lançou patches para as versões 14SU6 e 15SU5 do Unified CM e recomenda que, caso a aplicação imediata do patch não seja viável, o serviço WebDialer seja desativado até que a correção possa ser aplicada. A situação é crítica, pois a falha pode ser utilizada para executar código malicioso no servidor, colocando em risco a segurança das comunicações corporativas.&lt;/p></description></item></channel></rss>