Cisco исправила уязвимости обхода пути в ISE и ISE-PIC">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco исправила уязвимости обхода пути в ISE и ISE-PIC

Cisco выпустила обновления, закрывающие несколько уязвимостей обхода пути (path traversal) в Identity Services Engine и ISE-PIC. Удалённый атакующий может эксплуатировать их; обходных мер и воркэраундов вендор не предлагает.

Мнение эксперта
  • Для российских заказчиков, оставшихся на Cisco ISE, легальный доступ к обновлениям ограничен, поэтому придётся либо продлевать поддержку через посредников, либо ускорять переход на отечественные NAC-решения.
  • Интегратору стоит провести инвентаризацию ISE и ISE-PIC в парках клиентов и предложить компенсирующие меры: изоляцию интерфейса администрирования, строгую сегментацию и мониторинг аномальных обращений к файловой системе.
  • Уязвимость класса path traversal в NAC-платформе грозит утечкой учётных данных и обходом политик доступа, что повышает приоритет проектов миграции и аудита ИБ у заказчиков.