0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità critica in Cisco ISE richiede privilegi di amministratore (heise.de)

· 38 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Bug critico in Cisco ISE richiede diritti admin, consente esecuzione codice.
  • Patch disponibili per ISE 3.3-3.5; versioni vecchie non supportate.
  • Vulnerabilità aggiuntive in Webex, Umbrella, Crosswork.

"Cisco ha rilasciato aggiornamenti di sicurezza per Identity Services Engine (ISE), ISE-PIC, Webex App, Umbrella Virtual Appliance e Crosswork Network Controller. Una vulnerabilità critica (CVE-2026-20181) in ISE richiede privilegi di amministratore ma consente l'esecuzione di codice remoto e l'elevazione a root tramite richieste HTTP manomesse. Le patch sono disponibili per ISE 3.3-3.5. Nessun attacco attivo segnalato. Altre falle riguardano divulgazione di informazioni ed elevazione di privilegi."

#patch sicurezza Cisco #CVE-2026-20181 #infrastruttura di rete

Matrice di discussione

0 segmenti

ancora nessun commento.