Cisco выпустила обновления для Identity Services Engine (ISE): уязвимость CVE-2026-20235 в API позволяет администратору через особый запрос получить хэши учётных данных. Обходных путей нет, риск средний.
Мнение эксперта
- Для России новость осложняется тем, что скачивание обновлений Cisco ограничено, поэтому унаследованные внедрения ISE остаются уязвимыми надолго — нужны компенсирующие меры, а не только патч.
- Эксплуатация требует админских прав в ISE, так что приоритет средний, но утёкшие хэши позволяют горизонтальное перемещение — стоит проверить состав администраторов, включить MFA и ограничить доступ к API-контуру по сети.
- Практический вывод: закладывать в проект замену зарубежного NAC/AAA на отечественные решения либо, как минимум, сегментировать сеть и мониторить аномальные API-запросы к ISE.