В Cisco обнаружена серьёзнейшая уязвимость, которая ставит под угрозу сервис Cisco Identity Services Engine (ISE) и компонент Passive Identity Connector (ISE-PIC). Благодаря новой бреши злоумышленник может удалённо, без какой-либо авторизации, запускать произвольный код с правами администратора. Эта проблема обозначена как CVE-2025-20337 и получила максимальную оценку опасности по CVSS — 10,0. По механизму действия она напоминает уязвимость CVE-2025-20281, которую в Cisco недавно уже устранили. «Ряд уязвимостей, обнаруженных в определённом API Cisco ISE и ISE-PIC, позволяют удалённому неавторизованному атакующему выполнять любой код с root-правами. Для этого не нужны никакие логины или пароли», — сообщает компания в обновлённом уведомлении. Суть проблемы — в недостаточной проверке пользовательских данных, которые отправляются через API. Хакер может воспользоваться этим, отправив специальный запрос. Если атака пройдет успешно, злоумышленник получает полный контроль над устройством, вкл
Шок! Критическая уязвимость в Cisco ISE: полный захват системы без паролей — никто не застрахован
26 июля 202526 июл 2025
2 мин