0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kritieke kwetsbaarheid in Cisco ISE vereist beheerdersrechten (heise.de)

0xBASE INTEL BRIEF
  • Kritieke bug in Cisco ISE vereist admin-rechten, maakt code-uitvoering mogelijk.
  • Patches beschikbaar voor ISE 3.3-3.5; oudere versies niet ondersteund.
  • Additionele kwetsbaarheden in Webex, Umbrella, Crosswork.

"Cisco heeft beveiligingsupdates uitgebracht voor Identity Services Engine (ISE), ISE-PIC, Webex App, Umbrella Virtual Appliance en Crosswork Network Controller. Een kritiek lek (CVE-2026-20181) in ISE vereist beheerdersrechten, maar maakt externe code-uitvoering en escalatie naar root mogelijk via geprepareerde HTTP-verzoeken. Patches zijn beschikbaar voor ISE 3.3-3.5. Geen actieve aanvallen gemeld. Andere lekken hebben betrekking op informatie- openbaarmaking en privilegescalatie."

#Cisco beveiligingspatches #CVE-2026-20181 #netwerkinfrastructuur

Discussiematrix

0 segmenten

nog geen reacties.