Cisco Security Advisory на русском
Подписаться
Уязвимости перехвата сеанса и раскрытия информации в Cisco Identity Services Engine 802.1X
Несколько уязвимостей в Cisco Identity Services Engine (ISE) могут позволить неаутентифицированному локальному злоумышленнику обойти аутентификацию или раскрыть конфиденциальную информацию.Более подробную информацию об этих уязвимостях см. в разделе «Подробности» данного уведомления.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей нет.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-vuln-kWLeNnRDДанное уведомление является частью группы уведомлений. Полный список уведомлений и ссылки на них см. в предварительном уведомлении Cisco о публикации уведомлений по безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в Cisco Identity Services Engine см. раздел «Укрепление безопасности Cisco Identity Services Engine: сентябрь 2026 года».Оценка влияния на безопасность: СредняяCVE: CVE-2026-20071, CVE-2026-20072