Cisco Identity Services Engine">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Уязвимости обхода аутентификации в Cisco Identity Services Engine

Cisco закрыла уязвимости в Identity Services Engine и ISE-PIC: удалённый атакующий мог обойти аутентификацию, получить данные или вызвать перезагрузку.

Мнение эксперта
  • Российским заказчикам, оставшимся на Cisco ISE, обновление придётся получать через параллельный импорт или локальные зеркала, что растягивает срок закрытия риска.
  • Вендор не предложил обходных мер, поэтому интегратору нужно включить ISE и ISE-PIC в план срочных обновлений и проверить, где эти системы стоят на периметре сегментации.
  • Это окно — дополнительный аргумент для миграции на локальные NAC-решения в рамках импортозамещения, особенно там, где ISE уже не поддерживается контрактом.