当前位置: 首页 > news >正文

思科ISE紧急安全警报:两个CVSS 10.0级RCE漏洞可实现未授权远程完全接管

思科近日发布公告,警告其身份服务引擎(ISE)和被动身份连接器(ISE-pic)存在两个关键、未经身份验证的远程代码执行(RCE)漏洞。这些漏洞可在无需任何身份验证或用户交互的情况下,彻底破坏目标设备并实现完全远程接管。

Cisco ISE Release 2.6 Administrator Guide - Basic Setup [Support] - Cisco

思科身份服务引擎(ISE)是企业级网络安全策略管理和访问控制平台,主要用于网络访问控制(NAC)、身份管理和策略实施,是大型企业、政府机构、大学及服务提供商网络核心的重要组件。

What Is Network Access Control (NAC) ? | Fortinet

漏洞详情两个漏洞均被评为最高严重程度(CVSS评分:10.0):

  • CVE-2025-20281:影响ISE及ISE-pic的3.4和3.3版本,根本原因是特定暴露API对用户输入验证不足。攻击者可发送特制API请求,以root权限执行任意操作系统命令。
  • CVE-2025-20282:仅影响3.4版本,源于内部API文件验证不佳,允许攻击者将任意文件上传至特权目录并以root权限执行。

What is RCE vulnerability? Remote code execution meaning

思科表示,目前尚未发现这两个漏洞的主动利用案例,但强烈建议立即优先修复。由于没有临时缓解方案,用户必须通过官方安全更新进行修补。

修复建议

  • 升级至3.3 Patch 6(ise-apply-CSCwo99449_3.3.0.430_patch4)及以上版本;
  • 升级至3.4 Patch 2(ise-apply-CSCwo99449_3.4.0.608_patch1)及以上版本。

I Can't Keep Up with All These Cisco Security Advisories: Do I Have to Upgrade? - Cisco Blogs

另一起中等严重漏洞思科同时发布了CVE-2025-20264身份验证绕过漏洞公告。该漏洞影响所有版本的ISE(直至3.4 Patch),源于对通过外部身份提供程序集成的SAML SSO创建用户的授权实施不足。拥有有效SSO凭证的攻击者可通过特定命令序列修改系统设置或重启系统。

修复版本为3.4 Patch 2和3.3 Patch 5;3.2版本的修复补丁(Patch 8)计划于2025年11月发布。

CWE - CWE-288: Authentication Bypass Using an Alternate Path or Channel (4.19.1)

安全提醒:企业用户应立即检查ISE版本并尽快应用补丁,避免潜在的网络核心设备被远程控制风险。建议持续关注思科官方安全公告,及时更新系统。

http://www.jsqmd.com/news/651429/

相关文章:

  • 4x4矩阵键盘的两种扫描方式对比:行列式vs线翻式(附STM32移植指南)
  • 国产优选:耐达讯自动化EtherCAT转RS232在工业协议转换中的卓越表现
  • Zemax公差分析实战:从‘过定位’到‘可制造性’,一个连续变焦红外镜头的优化避坑指南
  • 网络视听用户达 10.99 亿 微短剧成出海主力
  • Open WebUI架构解密:构建企业级AI助手的隐私优先解决方案
  • 基于Tecplot与MATLAB协同实现三维科学数据可视化的完整流程解析
  • 尝试使用302重定向加速国外服务器速度
  • Unity 自动化工具:一键提取并优化 Mixamo FBX 动画切片 (AnimationClip)
  • Latex写论文/报告必备:对比hyperref与pdfcomment,哪个才是生成PDF书签的最佳选择?
  • 别再乱调学习率了!用PyTorch的5种Scheduler画图对比,实战选型指南
  • 永磁同步电机鲁棒电流预测控制进阶:扩展状态观测器(ESO)的设计、离散化与参数整定实战解析
  • 从DIY树莓派到量产智能硬件:工程师如何根据项目选对芯片(CPU/MPU/MCU/SoC实战指南)
  • 别再只聊Socket了!从零搭建一个IM系统,你得先搞懂这五个核心模块
  • 每日安全情报报告 · 2026-04-16
  • STM32H7实战:CANFD协议从理论到代码的深度解析
  • QrazyBox:3步修复损坏二维码的终极指南,让无法扫描的二维码重获新生
  • 【网络协议实战】——GNS3与Wireshark联动的抓包分析指南
  • 从G代码到脉冲:手把手带你拆解Grbl 1.1的运动控制核心(附源码调试技巧)
  • 学Simulink——基于Simulink的电机温升模型与热保护联动控制
  • 如何高效使用免费在线3D查看器:专业设计师的完整指南
  • ESP32低功耗实战:5种唤醒方式对比(含代码避坑指南)
  • 前端测试进阶:从单元测试到端到端测试
  • 使用 LDF Tool 工具高效配置 LIN 网络通信协议
  • Qt上位机开发避坑指南:用QChart和QSerialPort搞定传感器数据实时波形显示
  • 手把手教你优化微信小程序自定义tabbar性能(告别闪烁)
  • Bioicons实战指南:生物科学矢量图标库深度解析与应用手册
  • 发那科系统全套PMC梯形图设计与维修详解:刀库、进给轴、主轴及外围程序等全方位指导
  • K8s实战指南:构建高可用Redis Cluster(三主三从)与Proxy的自动化运维体系
  • 简单理解:单个环形缓冲区 vs 双缓冲区 对比表
  • 快速搭建企业级Spring Boot OAuth2认证系统的终极指南