Krytyczna luka w Cisco Identity Services Engine umożliwiająca obejście uwierzytelniania
Krytyczna luka w Cisco ISE pozwala na obejście uwierzytelniania przez API. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 10.0 CRITICAL
- EPSS
- 96.45%
- Aktywnie wykorzystywana
- tak
- Produkt
- Identity Services Engine
Co wiadomo
W Cisco Identity Services Engine (ISE) wykryto krytyczną lukę w zabezpieczeniach API, która pozwala zdalnemu, nieautoryzowanemu atakującemu na obejście mechanizmów uwierzytelniania. Luka wynika z niewystarczającej kontroli uwierzytelniania na jednym z punktów końcowych API, co może skutkować nieautoryzowanym dostępem do urządzenia.
Wpływ biznesowy
Eksploatacja tej luki może umożliwić atakującemu dostęp do zarządzania urządzeniem przez interfejs webowy bez konieczności uwierzytelniania, co stwarza poważne ryzyko dla integralności i bezpieczeństwa sieci. Operatorzy IT powinni traktować tę lukę jako krytyczną i priorytetowo podejść do jej zaadresowania, aby zapobiec potencjalnym naruszeniom bezpieczeństwa i utracie kontroli nad infrastrukturą.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek od Cisco dla Identity Services Engine oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do interfejsów API tylko do zaufanych sieci i monitorować logi systemowe pod kątem podejrzanych aktywności. Weryfikacja wersji oprogramowania i stosowanie zarządzanego procesu patchowania w DataHouse pomoże w skutecznym zarządzaniu ryzykiem związanym z tą luką.