Уязвимости Cisco Identity Serv... Заметка

Уязвимости Cisco Identity Services Engine

Множественные уязвимости в Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC) могут позволить удаленному злоумышленнику обойти аутентификацию в REST API, выполнить удаленное выполнение кода, выполнить SQL-инъекции и провести атаки XML External Entity injection на затронутом устройстве.Для получения дополнительной информации об этих уязвимостях см. раздел «Подробности» этой консультации.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей нет.Эта консультация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-hrP9jQSQЭта консультация является частью группы консультаций. Полный список консультаций и ссылки на них см. в предварительном уведомлении Cisco о публикации консультаций по безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в Cisco Identity Services Engine см. выпуск Cisco Identity Services Engine Security Hardening Release: September 2026.Рейтинг влияния на безопасность: КритическийCVE: CVE-2026-76423, CVE-2026-76424, CVE-2026-76425, CVE-2026-76426, CVE-2026-76427, CVE-2026-76428