Cisco Identity Services Engine... 노트

Cisco Identity Services Engine 인증 우회 취약점

Cisco Identity Services Engine (ISE) 및 Cisco ISE Passive Identity Connector (ISE-PIC)에서 여러 취약점이 확인되었습니다. 이러한 취약점은 원격 공격자가 무단으로 데이터에 액세스하거나 조작할 수 있도록 허용할 수 있습니다. 공격자는 이러한 결함을 통해 민감한 정보를 얻을 수도 있습니다. 또한 공격자는 영향을 받는 장치에서 인증서 및 키 자료를 다시 로드하도록 트리거할 수 있습니다. Cisco는 이러한 취약점을 해결하기 위해 소프트웨어 업데이트를 제공했습니다. 안타깝게도 이러한 보안 문제를 완화할 수 있는 대안적인 해결책이나 해결 방법은 없습니다. 이러한 취약점에 대한 보안 영향 등급은 중간으로 분류되었습니다. 이러한 특정 취약점과 관련된 여러 CVE 식별자가 있습니다. 자세한 정보는 제공된 권고 링크를 참조해야 합니다. 이 권고는 Cisco의 더 큰 보안 업데이트 릴리스의 일부입니다.