惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

WordPress大学
WordPress大学
阮一峰的网络日志
阮一峰的网络日志
Jina AI
Jina AI
博客园 - Franky
U
Unit 42
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
宝玉的分享
宝玉的分享
B
Blog RSS Feed
雷峰网
雷峰网
D
DataBreaches.Net
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
I
InfoQ
美团技术团队
云风的 BLOG
云风的 BLOG
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Martin Fowler
Martin Fowler
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
大猫的无限游戏
大猫的无限游戏
G
Google Developers Blog
T
Tailwind CSS Blog
P
Proofpoint News Feed
The GitHub Blog
The GitHub Blog
月光博客
月光博客
Engineering at Meta
Engineering at Meta

heise online News

Machine Learning mit Python – KI und Deep Learning in 5 Sessions erklärt Porsche-Chef Leiters plant umfassenden Konzernumbau Studie: KI bleibt oft im Testlauf stecken iX-Workshop: Grundlagen und Prinzipien eines modernen IT-Managements Missing Link: Aus für De-Mail – warum das „@“ das eingekringelte „e“ besiegte Top 10: Android Auto & Carplay nachrüsten – das beste Display fürs Auto im Test BOS-Funk: ETSI standardisiert Funk für Behörden Repair-Cafés jubeln: Bundestag beschließt Ökodesign-Reform für Nachhaltigkeit Google wehrt sich gegen Monopol-Urteil CERN-Rat beschließt Strategie-Update: FCC-ee soll LHC-Nachfolger werden Product Owner AI Day 2026: Konferenz und Workshop für KI im Produktmanagement Taskforce sieht keine Knappheit bei Kerosin Aus dem Weg! E-Scooter Navee UT5 Max mit Kuhfänger und brachialer Power im Test Krankenhaus-IT: Geldmangel und schlechte Prozesse gefährden Digitalisierung „The Boroughs“: Opa entdeckt Stranger Things iX-Workshop: Lokales Active Directory gegen Angriffe absichern Google Pics und Tiger-Selfies – die Fotonews der Woche 21/2025 Fitbit-App bekommt großes Update auf Version 5.0 und heißt jetzt Google Health Zwischen Wellen, Weite und Wissenschaft: Die Bilder der Woche 21 Sonnenenergie effizient speichern und nutzen | c’t uplink Cyberangriff auf Abrechnungsdienstleister betrifft viele Kliniken Lizenzstreit und Cloud-Zwang: Bambu Lab unter massivem Druck Vom Postweg ins BundID-Konto: Bundestag stimmt für digitales Führungszeugnis Windows 11 ist ein kompletter Verkehrsunfall Europol legt VPN-Dienst lahm TV-Deals zur WM: Die besten Fernseher von OLED bis XXL zum Tiefstpreis Nvidia will mit Vera-Prozessoren nach der CPU-Krone greifen Googles XR-Brillen auf der I/O: Project Aura & Prototyp ausprobiert Proxmox VE 9.2 mit Dynamic Load Balancer und Linux Kernel 7.0 Großstadt blockiert Überwachungssoftware Palantir
Cisco ISE: Kritische Sicherheitslücke trotz benötigter Ad...
Dennis Schirrmacher · 2026-06-19 · via heise online News

Netzwerkadmins mit Cisco-Produkten sollten zeitnah die jüngst veröffentlichten Sicherheitsupdates für Identity Services Engine (ISE), ISE Passive Identity Connector (ISE-PIC), Webex App, Umbrella Virtual Appliance und Crosswork Network Controller installieren. Andernfalls können Angreifer unter bestimmten Bedingungen Schadcode ausführen und Systeme kompromittieren.

Bislang gibt es seitens des Netzwerkausrüsters keine Hinweise auf laufende Attacken.

Am gefährlichsten gilt eine Sicherheitslücke (CVE-2026-20181) in ISE und ISE-PIC. Trotz der Voraussetzung, dass Angreifer über Adminrechte verfügen müssen, ist die Schwachstelle als „kritisch“ eingestuft. Ist das gegeben, können sie mit präparierten HTTP-Anfragen Attacken einleiten und sich im Anschluss zum Rootnutzer hochstufen. Im Anschluss kann unter anderem Schadcode auf Systeme gelangen.

Durch das erfolgreiche Ausnutzen der zweiten Lücke in diesen Produkten (CVE-2026-20190 „hoch“) können Angreifer eigentlich abgeschottete Daten einsehen. Die Entwickler geben an, die Sicherheitsprobleme in den Ausgaben 3.3 Patch 11, 3.4 Patch 6, 3.5 Patch 3 und 3.5 Patch 4 (Aug 2026) gelöst zu haben. Für Ausgaben vor 3.3 gibt es keine Sicherheitsupdates mehr; hier ist ein Upgrade auf eine noch unterstützte Version nötig.

Über die Webex-App-Lücke (CVE-2026-20178 „mittel“) können Angreifer ohne Authentifizierung Opfer auf eine von ihnen kontrollierte Website leiten. Die Schwachstelle (CVE-2026-20246 „mittel“) in Umbrella Virtual Appliance verschafft Angreifern höhere Rechte. Crosswork Network Controller ist für Schadcode-Befehle (CVE-2026-20220 „mittel“) anfällig.

Weiterführende Informationen zu den Lücken und reparierten Versionen finden Admins in den offiziellen Warnmeldungen:

(des)