0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Kriitiline turvaauk Cisco ISE-s nõuab administraatoriõigusi (heise.de)

· 38 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Kriitiline viga Cisco ISE-s nõuab admin-õigusi, võimaldab koodi käivitamist.
  • Paigad saadaval ISE 3.3-3.5 jaoks; vanemad versioonid toetuseta.
  • Täiendavad haavatavused Webex, Umbrella, Crosswork.

"Cisco avaldas turvavärskendused toodetele Identity Services Engine (ISE), ISE-PIC, Webex App, Umbrella Virtual Appliance ja Crosswork Network Controller. Kriitiline haavatavus (CVE-2026-20181) ISE-s nõuab administraatoriõigusi, kuid võimaldab kaughävitust ja õiguste tõstmist root'iks manipuleeritud HTTP-päringute kaudu. Paigad on saadaval ISE 3.3-3.5 jaoks. Aktiivseid rünnakuid pole teada. Täiendavad vead võimaldavad teabe lekkimist ja õiguste tõstmist."

#Cisco turvapaigad #CVE-2026-20181 #võrgu infrastruktuur

Arutelumaatriks

0 segmenti

kommentaare veel pole.