Обнаружена опасная уязвимость в Cisco ISE, угрожающая облачным развертываниям
В системе Cisco Identity Services Engine (ISE) выявлена критическая уязвимость (CVE-2025-20286), позволяющая злоумышленникам без аутентификации получать доступ к конфиденциальным данным и выполнять административные действия в облачных средах. Уязвимость затрагивает развертывания на AWS, Microsoft Azure и Oracle Cloud Infrastructure (OCI). Уже опубликован рабочий эксплойт (PoC), что повышает риски для корпоративных пользователей Cisco ISE. Рост числа уязвимостей в 2025 году
По данным на июнь 2025 года, зарегистрировано более 20 000 уязвимостей — на 16% больше, чем за аналогичный период прошлого года. Эта тенденция подчеркивает необходимость усиления мер кибербезопасности, особенно в условиях роста атак на критические уязвимости и zero-day угрозы. Уязвимость получила максимальный балл (9.9 из 10) по шкале CVSS и классифицируется как ошибка статических учетных данных. Проблема возникает при развертывании Cisco