0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Cisco ISE: Kritische Sicherheitslücke erfordert Adminrechte (heise.de)

0xBASE INTEL BRIEF
  • Kritische Lücke in Cisco ISE: Adminrechte nötig, Schadcode möglich.
  • Patches für ISE 3.3-3.5 verfügbar; ältere Versionen nicht supportet.
  • Weitere Lücken in Webex, Umbrella, Crosswork Network Controller.

"Cisco hat Sicherheitsupdates für mehrere Produkte veröffentlicht, darunter Identity Services Engine (ISE), ISE-PIC, Webex App, Umbrella Virtual Appliance und Crosswork Network Controller. Eine kritische Schwachstelle (CVE-2026-20181) in ISE erlaubt Angreifern mit Adminrechten, Schadcode auszuführen und sich zum Root-Benutzer hochzustufen. Weitere Lücken ermöglichen Informationsoffenlegung und Rechteausweitung. Betroffene Versionen sind ISE 3.3 bis 3.5. Es liegen keine Hinweise auf aktive Angriffe vor. Admins sollten die Patches zeitnah einspielen."

#Cisco-Sicherheitsupdates #CVE-2026-20181 #Netzwerksicherheit

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.