ARK. 1 · 1 min czytaniaPodatności ·

Cisco łata dziesiątki luk w ISE, FMC i Nexus Dashboard, trzy ujawniono już publicznie

Cisco wydało poprawki dla Identity Services Engine (20 CVE, w tym 12 krytycznych), Secure Firewall Management Center (18 CVE) i Nexus Dashboard. Trzy luki w ISE są już publicznie opisane.

Karta wpisu: Cisco łata dziesiątki luk w ISE, FMC i Nexus Dashboard, trzy ujawniono już publicznie

Cisco w środę opublikowało poprawki dla dziesiątek krytycznych luk w Secure Firewall Management Center (FMC), Identity Services Engine (ISE) i Nexus Dashboard. Najwięcej dotyczy ISE: 20 CVE, w tym 12 o krytycznym poziomie zagrożenia.

Trzy luki w ISE, CVE-2026-20282, CVE-2026-20283 i CVE-2026-20284, zostały już publicznie ujawnione. Pozwalają zdalnemu atakującemu na wstrzyknięcie SQL, manipulację danymi i wykonanie dowolnych poleceń, ale każda wymaga dostępu administracyjnego. Dwie pierwsze mają średnią ocenę, jednak Cisco uznaje je za wysokie ryzyko, bo dają uprawnienia, które łatwo prowadzą do konta root. CVE-2026-20284 jest krytyczna i umożliwia odczyt lub zmianę danych oraz wywołanie odmowy usługi. Wśród pozostałych krytycznych błędów ISE są trzy luki pozwalające na zdalne wykonanie kodu, dwa wstrzyknięcia poleceń z uprawnieniami roota i obejście uwierzytelniania w REST API.

W FMC Cisco usunęło 18 CVE, w tym osiem krytycznych, które pozwalają zdalnie wykonywać polecenia jako root, uzyskać uprawnienia roota oraz obejść zabezpieczenia i uwierzytelnianie.

TAB. 2

Źródła

1
SecurityWeek — Cisco Fixes Dozens of Flaws Across FMC, ISE and Nexus Dashboardsecurityweek.com
TAB. 3

Powiązane

3
19.09.2026PodatnościSolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowania
19.09.2026PodatnościOrkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2
19.09.2026PodatnościTrzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne ataki

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com