Уязвимости обхода аутентификац... Заметка

Уязвимости обхода аутентификации в Cisco Identity Services Engine

В Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC) выявлено несколько уязвимостей. Эти уязвимости могут позволить удаленному злоумышленнику получить несанкционированный доступ к данным или манипулировать ими. Злоумышленники также могут получить конфиденциальную информацию через эти уязвимости. Кроме того, злоумышленник может вызвать перезагрузку сертификатов и ключей на затронутых устройствах. Cisco выпустила обновления программного обеспечения для устранения этих уязвимостей. К сожалению, альтернативных решений или обходных путей для смягчения этих проблем безопасности не существует. Рейтинг влияния на безопасность этих уязвимостей классифицирован как Средний. С этими конкретными уязвимостями связано несколько идентификаторов CVE. Для получения подробной информации пользователи должны ознакомиться с предоставленной ссылкой на консультативное сообщение. Это консультативное сообщение является частью более крупного выпуска обновлений безопасности от Cisco.