Cisco выпустила обновления, закрывающие множественные уязвимости SQL-инъекций в Identity Services Engine (ISE). Рейтинг опасности — высокий, обходных путей без установки патчей нет.
Мнение эксперта
- Уход Cisco из РФ усложняет оперативное получение патчей для ISE — обновления придётся доставать через партнёрские каналы, что удлиняет окно уязвимости у заказчиков.
- Workaround'ов нет, поэтому интегратору нужно срочно провести инвентаризацию инсталляций ISE и согласовать окно обслуживания под апгрейд до фиксированной версии.
- Регулярные CVE высокого риска в ISE — дополнительный аргумент в пользу российских NAC-решений при новых проектах и при планировании миграций.