Уязвимости множественного обхо... Заметка

Уязвимости множественного обхода путей в Cisco Identity Services Engine

Несколько уязвимостей в Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC) могут позволить удаленному злоумышленнику проводить атаки обхода каталогов на затронутое устройство.Для получения дополнительной информации об этих уязвимостях см. раздел «Подробности» данного уведомления.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей, устраняющих эти уязвимости, нет.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-traversal-WDTgYCdnДанное уведомление является частью группы уведомлений. Полный список уведомлений и ссылки на них см. в разделе «Предварительное уведомление Cisco о публикации рекомендаций по безопасности от 16 сентября 2026 года». Кроме того, для получения дополнительной документации об улучшениях и исправлениях в Cisco Identity Services Engine см. раздел «Релиз Cisco Identity Services Engine Security Hardening: сентябрь 2026 года».Рейтинг влияния на безопасность: СреднийCVE: CVE-2026-76431,CVE-2026-76432,CVE-2026-76433,CVE-2026-76434