0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Krytyczna luka w Cisco ISE wymaga uprawnień administratora (heise.de)

· 38 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Krytyczny błąd w Cisco ISE wymaga uprawnień admina, umożliwia wykonanie kodu.
  • Łaty dostępne dla ISE 3.3-3.5; starsze wersje bez wsparcia.
  • Dodatkowe luki w Webex, Umbrella, Crosswork.

"Cisco opublikowało aktualizacje zabezpieczeń dla Identity Services Engine (ISE), ISE-PIC, Webex App, Umbrella Virtual Appliance i Crosswork Network Controller. Krytyczna luka (CVE-2026-20181) w ISE wymaga uprawnień administratora, ale umożliwia zdalne wykonanie kodu i eskalację do roota przez spreparowane żądania HTTP. Łaty dostępne dla ISE 3.3-3.5. Brak doniesień o aktywnych atakach. Inne luki dotyczą ujawniania informacji i eskalacji uprawnień."

#łaty bezpieczeństwa Cisco #CVE-2026-20181 #infrastruktura sieciowa

Macierz dyskusji

0 segments

brak komentarzy.