Cisco Security Advisory на русском
Подписаться
Уязвимость обхода аутентификации Cisco Identity Services Engine
Уязвимость в API Cisco Identity Services Engine (ISE) может позволить неаутентифицированному удаленному злоумышленнику обойти аутентификацию.Эта уязвимость обусловлена недостаточным контролем аутентификации в конечной точке API. Злоумышленник может использовать эту уязвимость, отправив специально сформированный запрос к затронутой конечной точке API. Успешная эксплуатация может позволить злоумышленнику получить несанкционированный доступ к затронутому устройству, обойдя веб-интерфейс управления.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5Данная информация является частью группы информационных бюллетеней. Полный список бюллетеней и ссылки на них см. в предварительном уведомлении Cisco о публикации бюллетеней безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в Cisco Identity Services Engine см. Cisco Identity Services Engine Security Hardening Release: September 2026.Оценка влияния на безопасность: КритическаяCVE: CVE-2026-76460