Cisco закрыла эксплуатируемые уязвимости ISE и ISE-PIC">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco закрыла эксплуатируемые уязвимости ISE и ISE-PIC

Cisco выпустила hardening-обновления для Identity Services Engine (ISE) и ISE-PIC, закрыв ряд внутренне найденных уязвимостей; одна из них активно эксплуатируется, обходных путей нет.

Мнение эксперта
  • Для российских заказчиков с Cisco ISE официальные обновления и поддержка ограничены, поэтому уязвимость может оставаться незакрытой месяцами.
  • Интегратору стоит срочно провести инвентаризацию инсталляций ISE и согласовать окно обновления: эксплуатируемый обход аутентификации открывает доступ в сеть.
  • Регулярные hardening-релизы Cisco усиливают аргумент в пользу российских NAC-решений при импортозамещении и на объектах КИИ.