Cisco выпустила обновления для Identity Services Engine (ISE), закрывающие уязвимости 802.1X с перехватом сессии и раскрытием данных (CVE-2026-20071, CVE-2026-20072). Обходных путей нет, уровень риска — средний.
Мнение эксперта
- В российских проектах Cisco ISE часто остаётся в legacy-контуре без вендорской поддержки, поэтому патч придётся ставить вручную силами интегратора.
- Перехват 802.1X-сессии открывает путь в сегментированную сеть, что критично для КИИ и объектов с регуляторными требованиями по доступу.
- Это дополнительный аргумент для заказчиков ускорить миграцию на отечественные NAC-решения, а интегратору — повод предложить аудит конфигураций 802.1X.