Cisco закрыла уязвимость в ISE, вызывающую отказ RADIUS-сервиса">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco закрыла уязвимость в ISE, вызывающую отказ RADIUS-сервиса

Уязвимость в функции RADIUS Cisco Identity Services Engine (ISE) позволяет неаутентифицированному удалённому атакующему вызвать отказ в обслуживании и сделать узел ISE недоступным. Cisco выпустила патчи, обходных путей защиты нет.

Мнение эксперта
  • Для заказчиков, оставшихся на Cisco ISE, патч критичен: любой внешний хост может одним RADIUS-запросом уронить узел аутентификации, а обходных решений вендор не предлагает.
  • Уход Cisco из РФ осложняет легальное получение обновлений — интегратору стоит заранее проверить каналы поставки патчей и сервисные контракты у клиента.
  • Развёртывания с одним узлом ISE — это единая точка отказа: стоит предложить заказчику резервирование или миграцию на отечественные NAC/AAA-решения с поддержкой RADIUS.