het verwijderen van de [ M/H] Kwetsbaarheid van Cisco Identity Services Engine voor cloudplatforms [NCSC-20205-0183]1.

 

Deze site converteert automatisch de gewone tekst van standaardadviseurs naar HTML. Het is mogelijk om kennis te verliezen. De toonaangevende soorten SignedPGP zijn.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0183  
 

medium

high

 
vandaag

medium

high

NCSC-2025/183]1.00] ,(),
Kenmerken

Kenmerken

  • Gebruik van een hard gecodeerde login
Omschrijving

Omschrijving

Cisco heeft een beveiligingsfout in de Identity Services Engine (ISE) voor cloudplatforms verholpen. Wanneer Cisco ISe is geïnstalleerd op een cloud-systeem, is er een bug die ervoor zorgt dat het systeem direct wachtwoorden genereert. In verschillende ISE hemelomstandigheden worden dezelfde gebruikersnamen gebruikt. Dit stelt een ongeauthenticeerde verre destructieve om gevoelige informatie te verkrijgen, hebben beperkte beheersautoriteit over de ISE-omgeving, en verandering configuratie. De kwetsbaarheid heeft een impact op ISE voor Oracle Cloud Infrastructure (OCI), Microsoft Azure en Amazon Web Services (AWS). Het belangrijkste beheernetwerk is geïnstalleerd in de cloudomgeving, maar deze kwetsbaarheid bestaat alleen als het aanwezig is. Omgevingen die worden gebruikt voor het primaire administratienetwerk zijn nooit kwetsbaar. Bovendien zijn bepaalde luchtinstallaties veilig. Voor meer details, zie het bijgevoegde onderzoek.

Bereik

Bereik

Platforms Producten Versies

Cisco Identity Services Engine Software

3,1,0- 3,2,0- 3,0- 3,0- 3,0

Oplossingen

Oplossingen

Cisco heeft fixes beschikbaar gesteld om het probleem op te lossen. Voor meer details, zie het bijgevoegde onderzoek. ] ]

CVE’s

CVE’s

  Versie 1.00 vandaag NCSC-2025-0183  
 

medium

high

 
vandaag

medium

high

NCSC-2025/183]1.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit beveiligingsadvies stemt u in met de volgende voorwaarden. Het NCSC garandeert nooit de nauwkeurigheid, nauwkeurigheid of actuele actualiteit van dit beschermingsadvies, ondanks de grootste zorg van het NCSC bij de voorbereiding. De informatie in dit veiligheidsadvies is alleen bedoeld als standaard richtlijn voor professionals. De informatie in deze veiligheidstips geeft geen enkel recht.
Het NCSC en de staat zijn niet verantwoordelijk voor schade veroorzaakt door het gebruik van of het vermogen om deze beschermingsrichtsnoeren te gebruiken, met inbegrip van schade veroorzaakt door onjuiste of onvolledige informatie.
Dit veiligheidsadvies is onderworpen aan de Vlaamse wet. De enige rechter in DenHaag die alle geschillen kan horen die verband houden met en/of voortvloeien uit dit veiligheidsadvies. Deze wettelijke voorkeur geldt zelfs voor de gerechten die tijdcomfort zoeken.

Plaats een reactie