Cisco выпустила hardening-обновления для Identity Services Engine (ISE) и ISE-PIC, закрыв ряд внутренне найденных уязвимостей; одна из них активно эксплуатируется, обходных путей нет.
Мнение эксперта
- Для российских заказчиков с Cisco ISE официальные обновления и поддержка ограничены, поэтому уязвимость может оставаться незакрытой месяцами.
- Интегратору стоит срочно провести инвентаризацию инсталляций ISE и согласовать окно обновления: эксплуатируемый обход аутентификации открывает доступ в сеть.
- Регулярные hardening-релизы Cisco усиливают аргумент в пользу российских NAC-решений при импортозамещении и на объектах КИИ.