Cisco Identity Services Engine">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Уязвимость обхода аутентификации в Cisco Identity Services Engine
Security

Уязвимость обхода аутентификации в Cisco Identity Services Engine

Критическая уязвимость API в Cisco Identity Services Engine (CVE-2026-76460): удалённый атакующий без аутентификации обходит вход в веб-интерфейс управления. Cisco выпустила патчи, обходных путей нет.

Мнение эксперта
  • Российским заказчикам на Cisco ISE патч придётся ставить самостоятельно: вендор ушёл из РФ, официальная поддержка и обновления недоступны, что повышает риск эксплуатации.
  • Интегратору нужно проверить парк ISE у клиентов, изолировать management-плоскость и API сегментацией и мониторить аномальные запросы до установки обновления.
  • Нет ни обходных путей, ни воркэраундов — это весомый аргумент предложить заказчику миграцию на российские NAC/AAA-решения.