Cisco Identity Services Engine">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Уязвимости SQL-инъекций в Cisco Identity Services Engine

Cisco выпустила обновления, закрывающие множественные уязвимости SQL-инъекций в Identity Services Engine (ISE). Рейтинг опасности — высокий, обходных путей без установки патчей нет.

Мнение эксперта
  • Уход Cisco из РФ усложняет оперативное получение патчей для ISE — обновления придётся доставать через партнёрские каналы, что удлиняет окно уязвимости у заказчиков.
  • Workaround'ов нет, поэтому интегратору нужно срочно провести инвентаризацию инсталляций ISE и согласовать окно обслуживания под апгрейд до фиксированной версии.
  • Регулярные CVE высокого риска в ISE — дополнительный аргумент в пользу российских NAC-решений при новых проектах и при планировании миграций.