0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Критична вразливість у Cisco ISE потребує прав адміністратора (heise.de)

0xBASE INTEL BRIEF
  • Критична помилка в Cisco ISE потребує прав адміна, дозволяє виконання коду.
  • Патчі доступні для ISE 3.3-3.5; старі версії без підтримки.
  • Додаткові вразливості в Webex, Umbrella, Crosswork.

"Cisco випустила оновлення безпеки для Identity Services Engine (ISE), ISE-PIC, Webex App, Umbrella Virtual Appliance та Crosswork Network Controller. Критична вразливість (CVE-2026-20181) в ISE потребує привілеїв адміністратора, але дозволяє віддалене виконання коду та підвищення привілеїв до root через підроблені HTTP-запити. Патчі доступні для ISE 3.3-3.5. Активних атак не зафіксовано. Інші вразливості стосуються витоку інформації та підвищення привілеїв."

#патчі безпеки Cisco #CVE-2026-20181 #мережева інфраструктура

Матриця обговорення

0 segments

коментарів ще немає.