Vulnerabilità critica in Cisco ISE richiede privilegi di amministratore (heise.de)
- Bug critico in Cisco ISE richiede diritti admin, consente esecuzione codice.
- Patch disponibili per ISE 3.3-3.5; versioni vecchie non supportate.
- Vulnerabilità aggiuntive in Webex, Umbrella, Crosswork.
"Cisco ha rilasciato aggiornamenti di sicurezza per Identity Services Engine (ISE), ISE-PIC, Webex App, Umbrella Virtual Appliance e Crosswork Network Controller. Una vulnerabilità critica (CVE-2026-20181) in ISE richiede privilegi di amministratore ma consente l'esecuzione di codice remoto e l'elevazione a root tramite richieste HTTP manomesse. Le patch sono disponibili per ISE 3.3-3.5. Nessun attacco attivo segnalato. Altre falle riguardano divulgazione di informazioni ed elevazione di privilegi."
ancora nessun commento.