10 месяцев назад
Cisco ISE — три критических уязвимости на 10 баллов
Сразу три уязвимости в Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC). Все три на 10 баллов. Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных решений для данных уязвимостей не существует. Уязвимости не зависят друг от друга. Эксплуатация одной из них не требует наличия другой. Кроме того, версия ПО, уязвимая к одной из них, может быть не уязвима к другим. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-unauth-rce-ZAd2GnJ6...
5 месяцев назад
Немедленно установите исправление для уязвимости Cisco ISE, пока злоумышленники не воспользовались общедоступным эксплойтом.
Cisco выпустила исправление для критической уязвимости CVE-2026-20029 в платформах безопасности ISE и ISE-PIC, позволяющей администраторам раскрывать конфиденциальные файлы ОС. Сообщается о наличии публичного POC-эксплойта, но активной эксплуатации пока не зафиксировано. Cisco устранила уязвимость в своих продуктах Identity Services Engine (ISE) и ISE Passive Identity Connector (ISE-PIC), которая позволяла удаленным злоумышленникам с правами администратора получать доступ к конфиденциальной информации,...