Сразу три уязвимости в Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC). Все три на 10 баллов. Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных решений для данных уязвимостей не существует. Уязвимости не зависят друг от друга. Эксплуатация одной из них не требует наличия другой. Кроме того, версия ПО, уязвимая к одной из них, может быть не уязвима к другим. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-unauth-rce-ZAd2GnJ6 Cisco рекомендует обновляться следующим образом: Уязвимые продукты: CVE-2025-20281 и CVE-2025-20337: Эти уязвимости затрагивают Cisco ISE и ISE-PIC версий 3.3 и 3.4, независимо от конфигурации устройства. Они не затрагивают версии 3.2 и более ранние. Несколько уязвимостей в определённом API Cisco ISE и ISE-PIC позволяют неаутентифицированному удалённому злоумышленнику выполнять произвольный код в ОС с правами root. Для эксплуатации не требуются де
Cisco ISE — три критических уязвимости на 10 баллов
23 июля 202523 июл 2025
4
2 мин