DNSC: Breșă gravă de securitate afectează Cisco Identity Services Engine în AWS, Azure și OCI

Autor: DCBusiness Team
Data publicării:
Cisco
Cisco
O vulnerabilitate critică de securitate cibernetică, prin care un atacator neautentificat poate avea acces la reţea, folosind date de autentificare generate identic în anumite versiuni şi platforme, a fost identificată la nivelul Cisco, informează Directoratul Naţional de Securitatea Cibernetică (DNSC), într-un comunicat de presă publicat vineri.

"CVE-2025-20286 este o vulnerabilitate critică cu scor CVSS de 9.9, ce afectează instanţele Cisco Identity Services Engine (ISE) implementate în Amazon Web Services (AWS), Azure şi Oracle Cloud Infrastructure (OCI). Aceasta permite unui atacator neautentificat, cu acces la reţea, să compromită alte instanţe ISE din cloud folosind date de autentificare generate identic în anumite versiuni şi platforme. Problema apare deoarece, în timpul implementării ISE în cloud, sunt generate aceleaşi date de autentificare pentru toate instanţele care rulează aceeaşi versiune pe aceeaşi platformă cloud. Aceste date nu diferă între instanţe, ceea ce permite reutilizarea lor pentru a obţine acces la alte implementări similare", menţionează experţii DNSC.

Potrivit sursei citate, exploatarea cu succes a acestei vulnerabilităţi poate permite unui atacator să acceseze informaţiile sensibile stocate în instanţele Cisco ISE din AWS, să modifice configuraţiile critice ale sistemului, să perturbe funcţionarea normală a serviciilor de autentificare şi autorizare şi compromiterea întregii infrastructuri de securitate a reţelei, permiţând accesul neautorizat la resursele organizaţiei.

"Vulnerabilitatea afectează instanţele ISE doar dacă nodul de administrare principal (Primary Administration Node) este implementat în infrastructură de tip cloud. Dacă acesta este instalat în infrastructura fizică locală a organizaţiei, sistemul nu este afectat", notează Directoratul.

Lista de recomandări din partea specialiştilor în securitate cibernetică include: aplicarea patch-urilor oficiale furnizate de Cisco pentru versiunile afectate din mediile cloud (AWS, Azure, OCI); restricţionarea accesului la nivel de IP prin configurarea Security Groups şi filtrare în interfaţa Cisco ISE; segmentarea reţelei pentru a izola instanţele ISE de alte resurse sensibile ale infrastructurii; executarea resetării configuraţiei (application reset-config ise) în cazul instalărilor noi în cloud, pentru regenerarea datelor de acces; evitarea restaurării backup-urilor realizate înainte de aplicarea remediilor, deoarece pot reinjecta vulnerabilitatea. 

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News

Ţi s-a părut interesant acest articol?

Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.

Reperele zilei

Ştiri Recomandate

Horațiu Potra / Foto: Octav Ganea / Inquam Photos
O persoană completează un formular / Foto: Freepik
Plan cadastral / Foto: Freepik
Napolact
Bogdan Chiritoiu / Foto: Oana Pavelescu
Fusion for Energy (F4E) și centru de cercetare CERN au semnat un acord strategic
Alexandru Nazare
Despădurire / Foto: Freepik
Inflația golește buzunarele românilor / Ilustrație DCBusiness
Dealerii Dacia vor promova noul logo al mărcii de la începutul anului viitor, iar primele mașini care vor primi noua emblemă vor apărea pe străzi din a doua jumătate a anului 2022. 
Bursa de Valori București
Inflatie. Foto: Pexels.com
Documente. Freepik.com
Plata POS. Freepik.com
Unul dintre sediile băncii Unicredit / FOTO: Unsplash

UniCredit, blocată la Roma dar în plin avânt financiar

Grupul bancar UniCredit nu va mai încerca să încheie...

Raiffeisen / Foto: Salech Hcelas

Două bănci occidentale fac profituri record în Rusia

După declanșarea invaziei rusești în Ucraina, statele...

Nimic nu stimulează optimismul investitorilor
Internet. Freepik.com

Rusia anunţă că îşi face propriul Starlink, pe modelul lui Elon Musk

Rusia anunţă că va avea propria reţea de internet prin...

Dmitri Peskov, umbra președintelui rus
BMW electric
TikTok. Freepik.com
Robert Redford

Ce avere a lăsat în urmă Robert Redford după moartea sa

Robert Redford, actorul și regizorul american care a...

Benzinarie / Foto: Freepik
Ilie Bolojan / Foto: Octav Ganea / Inquam Photos

Bolojan, mesaj de ultimă oră despre tăieri și cheltuieli

Premierul Ilie Bolojan a exclus o nouă creștere a TVA și...

NUntă / Foto: Freepik

Șeful ANAF, precizări despre taxarea darului de nuntă

Șeful ANAF a venit cu precizări după ce în spațiul...

Bani
Labubu

pixel