Cisco Security Advisory на русском
Подписаться
Уязвимости удаленного выполнения кода в Cisco Identity Services Engine
Несколько уязвимостей в Cisco Identity Services Engine (ISE) могут позволить аутентифицированному удаленному злоумышленнику выполнять произвольные команды в операционной системе затронутого устройства. Для использования этих уязвимостей злоумышленник должен обладать действительными учетными данными администратора.Более подробную информацию об этих уязвимостях см. в разделе «Подробности» данной консультации.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей нет.Данная консультация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57Данная консультация является частью группы консультаций. Полный список консультаций и ссылки на них см. в разделе «Предварительное уведомление Cisco о публикации консультаций по безопасности от 16 сентября 2026 года». Кроме того, для получения дополнительной документации об улучшениях и исправлениях в Cisco Identity Services Engine см. раздел «Cisco Identity Services Engine Security Hardening Release: September 2026».Рейтинг влияния на безопасность: КритическийCVE: CVE-2026-20176, CVE-2026-20211, CVE-2026-20307