Cisco Identity Services Engine">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Уязвимости внедрения команд в Cisco Identity Services Engine

Cisco закрыла критичные уязвимости (CVE-2026-20305, -20306) в ISE и ISE-PIC: администратор с валидными учётными данными мог внедрить команды и выполнить код от root. Патчи выпущены, обходных мер нет.

Мнение эксперта
  • Уход Cisco с российского рынка означает, что даже вышедший патч большинство заказчиков не получит по официальным каналам — обновление возможно лишь через серые поставки или сторонние контракты.
  • Интегратору стоит проверить версии ISE в проектах заказчиков и предложить либо плановый апгрейд, либо компенсирующие меры: сегментацию, ограничение админ-доступа и мониторинг аномалий.
  • Инцидент усиливает аргументы в пользу импортозамещения NAC-решений, и российские вендоры могут использовать его в конкурентной борьбе за проекты.