Cisco ISE: Kritische Sicherheitslücke erfordert Adminrechte (heise.de)
- Kritische Lücke in Cisco ISE: Adminrechte nötig, Schadcode möglich.
- Patches für ISE 3.3-3.5 verfügbar; ältere Versionen nicht supportet.
- Weitere Lücken in Webex, Umbrella, Crosswork Network Controller.
"Cisco hat Sicherheitsupdates für mehrere Produkte veröffentlicht, darunter Identity Services Engine (ISE), ISE-PIC, Webex App, Umbrella Virtual Appliance und Crosswork Network Controller. Eine kritische Schwachstelle (CVE-2026-20181) in ISE erlaubt Angreifern mit Adminrechten, Schadcode auszuführen und sich zum Root-Benutzer hochzustufen. Weitere Lücken ermöglichen Informationsoffenlegung und Rechteausweitung. Betroffene Versionen sind ISE 3.3 bis 3.5. Es liegen keine Hinweise auf aktive Angriffe vor. Admins sollten die Patches zeitnah einspielen."
Noch keine Kommentare.