KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Cisco ISE und ISE-PIC enthalten zahlreiche Schwachstellen, die von Root-Codeausführung bis SQL-Injection reichen und laut CISA bereits aktiv angegriffen werden. Betroffen sind mehrere Versionslinien vor den jeweiligen Patch-Ständen.
Die Lücken werden laut CISA KEV bereits aktiv ausgenutzt und erlauben Codeausführung mit Root-Rechten auf einem zentralen Zugangskontrollsystem.
| Betroffen | Behoben |
|---|---|
<3.5 Patch 4 | 3.5 Patch 4 |
<3.1 Patch 12 | 3.1 Patch 12 |
<3.2 Patch 11 | 3.2 Patch 11 |
<3.3 Patch 12 | 3.3 Patch 12 |
<3.4 Patch 7 | 3.4 Patch 7 |
Ja, die US-Behörde CISA listet diese Schwachstellen als aktiv ausgenutzt.
Die Patch-Stände 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 und 3.5 Patch 4 schließen die Lücken.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.