DNSC: Breșă gravă de securitate afectează Cisco Identity Services Engine în AWS, Azure și OCI

DCBusiness Team |
Data publicării:
Cisco
Cisco

O vulnerabilitate critică de securitate cibernetică, prin care un atacator neautentificat poate avea acces la reţea, folosind date de autentificare generate identic în anumite versiuni şi platforme, a fost identificată la nivelul Cisco, informează Directoratul Naţional de Securitatea Cibernetică (DNSC), într-un comunicat de presă publicat vineri.

"CVE-2025-20286 este o vulnerabilitate critică cu scor CVSS de 9.9, ce afectează instanţele Cisco Identity Services Engine (ISE) implementate în Amazon Web Services (AWS), Azure şi Oracle Cloud Infrastructure (OCI). Aceasta permite unui atacator neautentificat, cu acces la reţea, să compromită alte instanţe ISE din cloud folosind date de autentificare generate identic în anumite versiuni şi platforme. Problema apare deoarece, în timpul implementării ISE în cloud, sunt generate aceleaşi date de autentificare pentru toate instanţele care rulează aceeaşi versiune pe aceeaşi platformă cloud. Aceste date nu diferă între instanţe, ceea ce permite reutilizarea lor pentru a obţine acces la alte implementări similare", menţionează experţii DNSC.

Potrivit sursei citate, exploatarea cu succes a acestei vulnerabilităţi poate permite unui atacator să acceseze informaţiile sensibile stocate în instanţele Cisco ISE din AWS, să modifice configuraţiile critice ale sistemului, să perturbe funcţionarea normală a serviciilor de autentificare şi autorizare şi compromiterea întregii infrastructuri de securitate a reţelei, permiţând accesul neautorizat la resursele organizaţiei.

"Vulnerabilitatea afectează instanţele ISE doar dacă nodul de administrare principal (Primary Administration Node) este implementat în infrastructură de tip cloud. Dacă acesta este instalat în infrastructura fizică locală a organizaţiei, sistemul nu este afectat", notează Directoratul.

Lista de recomandări din partea specialiştilor în securitate cibernetică include: aplicarea patch-urilor oficiale furnizate de Cisco pentru versiunile afectate din mediile cloud (AWS, Azure, OCI); restricţionarea accesului la nivel de IP prin configurarea Security Groups şi filtrare în interfaţa Cisco ISE; segmentarea reţelei pentru a izola instanţele ISE de alte resurse sensibile ale infrastructurii; executarea resetării configuraţiei (application reset-config ise) în cazul instalărilor noi în cloud, pentru regenerarea datelor de acces; evitarea restaurării backup-urilor realizate înainte de aplicarea remediilor, deoarece pot reinjecta vulnerabilitatea. 

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News

Ţi s-a părut interesant acest articol?

Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.

Articole Recomandate

Get it on App Store Get it on Google Play

Calculator schimb valutar

EUR
Azi 5.089
Diferența 0.0000
Zi precendentă 5.089
USD
Azi 4.314
Diferența 0.0000
Zi precendentă 4.314
Schimb
in
EUR flag1 EUR = 5.0890 RON
USD flag1 USD = 4.3140 RON
GBP flag1 GBP = 5.8317 RON
CHF flag1 CHF = 5.4821 RON
AUD flag1 AUD = 2.8954 RON
DKK flag1 DKK = 0.6813 RON
CAD flag1 CAD = 3.1554 RON
HUF flag1 HUF = 0.0131 RON
JPY flag1 JPY = 0.0277 RON
NOK flag1 NOK = 0.4316 RON
SEK flag1 SEK = 0.4708 RON
XAU flag1 XAU = 622.5801 RON
Monede Crypto
1 BTC = 381500.82RON
1 ETH = 12809.96RON
1 LTC = 348.40RON
1 XRP = 8.14RON
Indicatori financiari
IRCC:
3 luni: Error% p.a.
ROBOR:
3 luni: 5.93%
6 luni: 5.97%
12 luni: 5.99%
EURIBOR:
3 luni: -0.4770 %
6 luni: -0.3880 %
12 luni: -0.1270 %
Indici bursieri | Sursa: BVB
IndiceUltima valoareVariatie
BET24247.430.83%
BET-BK4796.360.77%
BET-EF1319.000.76%
BET-FI91378.010.03%
BET-NG1785.850.75%
BET-TR56781.550.83%
BET-TRN54849.550.83%
BET-XT2093.640.78%
BET-XT-TR4792.680.78%
BET-XT-TRN4642.200.78%
BETAeRO928.360.13%
BETPlus3524.660.80%
RTL54587.550.86%

Opinii

Ionuț Dumitru, analist economic

Ionuț Dumitru: Prognoză a dobânzilor în România. Efecte pentru populație, firme și stat

Dobânzile ar urma să intre pe o traiectorie...

Adrian Negrescu

Adrian Negrescu: Românii nu mai cred în promisiuni și își strâng singuri cureaua

Românii nu mai cred în promisiuni și se...

Vladimir Putin, în timpul vizitei din Alaska

România, vulnerabilă într-un eventual acord SUA–Rusia

De Ziua Națională, în timp ce România își...


POLITICA DE CONFIDENȚIALITATE | POLITICA COOKIES |

Copyright 2025 - Toate drepturile rezervate.
Informațiile BVB sunt destinate exclusiv pentru folosința individuală a utilizatorului final și nu pentru a fi redistribuite, revândute sau folosite în scop comercial.
pixel