Cisco закрыла уязвимости в Identity Services Engine и ISE-PIC: удалённый атакующий мог обойти аутентификацию, получить данные или вызвать перезагрузку.
Мнение эксперта
- Российским заказчикам, оставшимся на Cisco ISE, обновление придётся получать через параллельный импорт или локальные зеркала, что растягивает срок закрытия риска.
- Вендор не предложил обходных мер, поэтому интегратору нужно включить ISE и ISE-PIC в план срочных обновлений и проверить, где эти системы стоят на периметре сегментации.
- Это окно — дополнительный аргумент для миграции на локальные NAC-решения в рамках импортозамещения, особенно там, где ISE уже не поддерживается контрактом.