Cisco の ISE のバグにより、ルートレベルのコマンド実行が可能になる可能性がある from csoonline.com

Cisco の ISE のバグにより、ルートレベルのコマンド実行が可能になる可能性がある from csoonline.com security summary

Cisco の ISE のバグにより、ルートレベルのコマンド実行が可能になる可能性がある from csoonline.com


サービス契約に関わらずご利用いただけます。
この脆弱性により、攻撃者は認証をバイパスしてアクセスすることができ、パスワードや基本認証などの従来の防御は不十分になります。
」とシスコは述べました。
影響を受けるバージョンごとに、デバイスの構成に関係なく修正が利用可能です。
「この脆弱性により、攻撃者は…認証をバイパスして特権を取得することができます。
」と付け加え、パスワード保護などの従来の防御メカニズムは依然として不十分であると付け加えました。
どのようなサービス契約が締結されたかに関係なく、修正は利用可能です。
v3.4 より前のすべてのバージョンはこの欠陥の影響を受けません。

コメント

タイトルとURLをコピーしました