Cisco устранила критические RCE-уязвимости в ISE">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco устранила критические RCE-уязвимости в ISE

Cisco выпустила обновления для Identity Services Engine, закрывающие критические уязвимости CVE-2026-20176, CVE-2026-20211 и CVE-2026-20307 с удалённым выполнением кода.

Мнение эксперта
  • В России Cisco ISE по-прежнему широко используется в связках NAC/802.1X, а официальные обновления доступны только по действующему контракту — без поддержки заказчики остаются с дырой в критичном узле.
  • Практический вывод для интегратора: поставить патчи в приоритетный план, ограничить доступ к админ-интерфейсу ISE отдельным сегментом и включить аудит учётных записей администраторов.
  • Риск ИБ смещён в сторону внутреннего нарушителя: эксплуатация требует валидных админ-прав, поэтому контроль привилегированных пользователей и ротация паролей здесь важнее периметровой защиты.