Укрепление Cisco Identity Serv... Заметка

Укрепление Cisco Identity Services Engine Релиз: Сентябрь 2026

В рамках постоянной приверженности Cisco проактивной безопасности и качеству продукции, команды инженеров Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC) провели всесторонний внутренний обзор безопасности. Этот обзор привел к выпуску обновлений для повышения безопасности, устраняющих ряд уязвимостей, обнаруженных внутри компании.Эти уязвимости были обнаружены во время внутреннего тестирования. Известно, что одна из них активно используется. Для получения дополнительной информации см. Уязвимость обхода аутентификации Cisco Identity Services Engine. Чтобы помочь клиентам с установкой исправлений и упростить процесс раскрытия информации, Cisco сгруппировала эти проблемы по их базовому классу уязвимостей — Common Weakness Enumeration (CWE) — и присвоила единый идентификатор Common Vulnerabilities and Exposures (CVE ID) каждой группе CWE.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей не существует.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5TДанное уведомление является частью группы уведомлений. Полный список уведомлений и ссылки на них см. в предварительном уведомлении Cisco о публикации уведомлений по безопасности от 16 сентября 2026 года.Рейтинг влияния на безопасность: КритическийCVE: CVE-2026-20130,CVE-2026-20192,CVE-2026-20194,CVE-2026-20234,CVE-2026-20237,CVE-2026-20287