Kriitiline turvaauk Cisco ISE-s nõuab administraatoriõigusi (heise.de)
0xBASE LUUREÜLEVAADE
- Kriitiline viga Cisco ISE-s nõuab admin-õigusi, võimaldab koodi käivitamist.
- Paigad saadaval ISE 3.3-3.5 jaoks; vanemad versioonid toetuseta.
- Täiendavad haavatavused Webex, Umbrella, Crosswork.
"Cisco avaldas turvavärskendused toodetele Identity Services Engine (ISE), ISE-PIC, Webex App, Umbrella Virtual Appliance ja Crosswork Network Controller. Kriitiline haavatavus (CVE-2026-20181) ISE-s nõuab administraatoriõigusi, kuid võimaldab kaughävitust ja õiguste tõstmist root'iks manipuleeritud HTTP-päringute kaudu. Paigad on saadaval ISE 3.3-3.5 jaoks. Aktiivseid rünnakuid pole teada. Täiendavad vead võimaldavad teabe lekkimist ja õiguste tõstmist."
kommentaare veel pole.