0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Kriittinen haavoittuvuus Cisco ISE:ssä vaatii ylläpitäjäoikeudet (heise.de)

· 38 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Kriittinen bugi Cisco ISE:ssä vaatii admin-oikeudet, mahdollistaa koodin suorittamisen.
  • Korjaukset saatavilla ISE 3.3-3.5 -versioille; vanhemmat versiot ilman tukea.
  • Muita haavoittuvuuksia Webex, Umbrella, Crosswork.

"Cisco on julkaissut tietoturvapäivityksiä Identity Services Engine (ISE), ISE-PIC, Webex App, Umbrella Virtual Appliance ja Crosswork Network Controller -tuotteisiin. Kriittinen haavoittuvuus (CVE-2026-20181) ISE:ssä vaatii ylläpitäjäoikeudet, mutta mahdollistaa etäkoodin suorittamisen ja oikeuksien korotuksen root-tasolle muokattujen HTTP-pyyntöjen avulla. Korjaukset ovat saatavilla ISE 3.3-3.5 -versioille. Aktiivisia hyökkäyksiä ei ole raportoitu. Muut viat koskevat tietovuotoa ja oikeuksien korotusta."

#Cisco tietoturvapäivitykset #CVE-2026-20181 #verkkoinfrastruktuuri

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.