Cisco Identity Services Engine">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Уязвимость раскрытия информации в Cisco Identity Services Engine

Cisco выпустила обновления для Identity Services Engine (ISE): уязвимость CVE-2026-20235 в API позволяет администратору через особый запрос получить хэши учётных данных. Обходных путей нет, риск средний.

Мнение эксперта
  • Для России новость осложняется тем, что скачивание обновлений Cisco ограничено, поэтому унаследованные внедрения ISE остаются уязвимыми надолго — нужны компенсирующие меры, а не только патч.
  • Эксплуатация требует админских прав в ISE, так что приоритет средний, но утёкшие хэши позволяют горизонтальное перемещение — стоит проверить состав администраторов, включить MFA и ограничить доступ к API-контуру по сети.
  • Практический вывод: закладывать в проект замену зарубежного NAC/AAA на отечественные решения либо, как минимум, сегментировать сеть и мониторить аномальные API-запросы к ISE.