Cisco закрыла критичные уязвимости (CVE-2026-20305, -20306) в ISE и ISE-PIC: администратор с валидными учётными данными мог внедрить команды и выполнить код от root. Патчи выпущены, обходных мер нет.
Мнение эксперта
- Уход Cisco с российского рынка означает, что даже вышедший патч большинство заказчиков не получит по официальным каналам — обновление возможно лишь через серые поставки или сторонние контракты.
- Интегратору стоит проверить версии ISE в проектах заказчиков и предложить либо плановый апгрейд, либо компенсирующие меры: сегментацию, ограничение админ-доступа и мониторинг аномалий.
- Инцидент усиливает аргументы в пользу импортозамещения NAC-решений, и российские вендоры могут использовать его в конкурентной борьбе за проекты.