СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Уязвимость обхода пути в Cisco Identity Services Engine

В продуктах Cisco Identity Services Engine (ISE) и ISE Passive Identity Connector (ISE-PIC) обнаружена уязвимость path traversal, позволяющая аутентифицированному удаленному злоумышленнику читать или удалять произвольные файлы в операционной системе. Cisco планирует выпустить обновления ПО, временных обходных путей нет.

Системным интеграторам необходимо отслеживать выход обновлений и планировать их внедрение для защиты инфраструктуры клиентов, так как уязвимость затрагивает популярное решение для управления доступом.