image

Cisco waarschuwt voor kritiek ISE-beveiligingslek door statisch wachtwoord

donderdag 5 juni 2025, 09:29 door Redactie, 0 reacties

Cisco waarschuwt organisaties voor een kritieke kwetsbaarheid in de Identity Services Engine (ISE) die wordt veroorzaakt door een statisch wachtwoord. Een ongeauthenticeerde aanvaller kan met dit wachtwoord op afstand toegang tot gevoelige data krijgen, admin-acties uitvoeren, systeemconfiguraties aanpassen of de werking van het systeem verstoren. De impact van het beveiligingslek (CVE-2025-20286) is op een schaal van 1 tot en met 10 beoordeeld met een 9.9.

ISE is een 'network access control' oplossing waarmee organisaties kunnen beheren welke endpoints, gebruikers en apparaten toegang tot het netwerk krijgen. Volgens Cisco ontstaat de kwetsbaarheid doordat de inloggegevens voor Cisco ISE verkeerd worden gegenereerd wanneer het op cloudplatforms van Amazon Web Services (AWS), Microsoft Azure en Oracle Cloud Infrastructure wordt uitgerold.

Hierdoor gebruiken verschillende Cisco ISE-installaties hetzelfde wachtwoord. Een aanvaller kan dit wachtwoord in zijn eigen installatie achterhalen en het vervolgens gebruiken om toegang tot andere Cisco ISE-installaties te krijgen. Cisco heeft updates uitgebracht om het probleem te verhelpen. De netwerkfabrikant laat verder weten dat publieke proof-of-concept exploitcode voor het beveiligingslek openbaar is, maar heeft nog geen misbruik waargenomen.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.