Cisco закрыла уязвимости ISE в 802.1X с перехватом и раскрытием">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco закрыла уязвимости ISE в 802.1X с перехватом и раскрытием

Cisco выпустила обновления для Identity Services Engine (ISE), закрывающие уязвимости 802.1X с перехватом сессии и раскрытием данных (CVE-2026-20071, CVE-2026-20072). Обходных путей нет, уровень риска — средний.

Мнение эксперта
  • В российских проектах Cisco ISE часто остаётся в legacy-контуре без вендорской поддержки, поэтому патч придётся ставить вручную силами интегратора.
  • Перехват 802.1X-сессии открывает путь в сегментированную сеть, что критично для КИИ и объектов с регуляторными требованиями по доступу.
  • Это дополнительный аргумент для заказчиков ускорить миграцию на отечественные NAC-решения, а интегратору — повод предложить аудит конфигураций 802.1X.