Cisco retter kritisk kommandokjøring i Identity Services Engine

Cisco har publisert rettinger for Identity Services Engine (ISE) og ISE Passive Identity Connector. CVE-2026-20181 er en kritisk feil som gir autentisert ekstern kommandokjøring; utnyttelse krever gyldige administratorpassord og kan gi tilgang til operativsystemet på brukernivå, med påfølgende eskalering til root. CVE-2026-20190 er en alvorlig informasjonslekkasje som kan gi uautentisert tilgang til sensitive data, blant annet hashede passord. Cisco kjenner ikke til utnyttelse og har ingen midlertidig løsning. Rettede versjoner omfatter ISE og ISE-PIC 3.3 Patch 11 og 3.4 Patch 6, med hotfix for 3.5 og innlemming i 3.5 Patch 4.

Hva det betyr for virksomheten

ISE er selve navet for hvem som slipper inn på nettverket. En angriper med root på denne serveren kan i praksis skrive sine egne tilgangsregler for hele infrastrukturen, og lekkede passordhasher kan brukes til videre angrep mot andre systemer. Rekkefølgen mellom de to feilene er verdt å merke seg: den ene lekker passordmateriale, den andre trenger administratorpassord. Til sammen utgjør de en sammenhengende angrepskjede.

Berigo anbefaler

  • Oppgrader til ISE og ISE-PIC 3.3 Patch 11, 3.4 Patch 6 eller tilsvarende hotfix for 3.5.
  • Rotér administratorpassord på ISE etter oppgraderingen, siden hasher kan ha vært eksponert.
  • Begrens administrasjonsgrensesnittet på ISE til et eget driftsnett med flerfaktorpålogging.
  • Gå gjennom endringer i tilgangsregler og administratorkontoer på ISE for perioden før oppdateringen.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt