Уязвимость в функции RADIUS Cisco Identity Services Engine (ISE) позволяет неаутентифицированному удалённому атакующему вызвать отказ в обслуживании и сделать узел ISE недоступным. Cisco выпустила патчи, обходных путей защиты нет.
Мнение эксперта
- Для заказчиков, оставшихся на Cisco ISE, патч критичен: любой внешний хост может одним RADIUS-запросом уронить узел аутентификации, а обходных решений вендор не предлагает.
- Уход Cisco из РФ осложняет легальное получение обновлений — интегратору стоит заранее проверить каналы поставки патчей и сервисные контракты у клиента.
- Развёртывания с одним узлом ISE — это единая точка отказа: стоит предложить заказчику резервирование или миграцию на отечественные NAC/AAA-решения с поддержкой RADIUS.