ARKANET
Autor: Łukasz Lein
|
|
Publikacja: 29-07-2025
Ważne

Trzy luki RCE w Cisco ISE są aktywnie wykorzystywane przez atakujących. Wszystkie mają maksymalną ocenę CVSS 10.0 i umożliwiają zdalne wykonanie kodu bez uwierzytelnienia.  Sprawdź, czy Twoja wersja jest podatna i jak najszybciej zareaguj.

Cisco ostrzega przed aktywnym wykorzystywaniem trzech krytycznych luk typu Remote Code Execution (RCE) w Cisco Identity Services Engine (ISE) oraz ISE Passive Identity Connector (ISE-PIC). Wszystkie mają maksymalną ocenę CVSS 10.0 i pozwalają na zdalne wykonanie kodu z uprawnieniami roota — bez potrzeby uwierzytelniania. Luki te zostały ujawnione 25 czerwca i 16 lipca 2025 roku, a obecnie są wykorzystywane w atakach realnych.

Szczegóły podatności:

  • CVE-2025-20281 (ocena CVSS 10.0)
    Nieuwierzytelniona luka RCE umożliwia przesyłanie spreparowanych żądań API w celu wykonania dowolnych poleceń jako root w systemie operacyjnym Cisco ISE oraz ISE-PIC.
  • CVE-2025-20282 (ocena CVSS 10.0)
    Luka umożliwiająca przesłanie i uruchomienie złośliwych plików w systemie. Brak odpowiedniej walidacji przesyłanych danych pozwala atakującemu na zapisanie i wykonanie plików w katalogach z uprawnieniami roota.
  • CVE-2025-20337 (ocena CVSS 10.0)
    Kolejna luka RCE, wykorzystująca spreparowane żądania API do uzyskania dostępu root — bez jakiejkolwiek autoryzacji.

Zalecenia bezpieczeństwa:

Jedynym skutecznym środkiem zaradczym jest aktualizacja systemu do najnowszych wersji zawierających poprawki bezpieczeństwa, , ponieważ nie istnieją żadne obejścia.

  • Dla ISE 3.3 – instalacja patcha 7.
  • Dla ISE 3.4 – instalacja patcha 2.
  • ISE 3.2 i starsze wersje nie są podatne na te luki.

Źródła i dodatkowe informacje:

O autorze: Łukasz Lein

Product manager - Opiekun marki Symantec
Od blisko 10 lat w firmie Arkanet. Bacznie śledzi ruchy cyberprzestępczości w Polsce i na świecie, dzięki czemu wie, jak pomóc klientom zabezpieczyć swoją sieć firmową przed wszelkimi atakami. Z zamiłowania, po pracy, aktywny "piłkokopacz".

Jesteśmy dla Ciebie

4.9 36 opinii
Zobacz opinie
TP
Tomasz Pajzert
27-04-2023
Polecam firmę Arkanet. Współpracujemy już od wielu lat, zawsze profesjonalne podejście, fachowa wiedza, doradztwo. Obsługa klienta na bardzo wysokim poziomie.
MP
Marek Płaszczymąka
02-12-2025
Współpraca z firmą Arkanet była i jest bardzo udana. Zawsze mogę liczyć na ich pomoc, i dobrą ofertę oraz szybką realizację. Szczególnie dziękuję za zaangażowanie Pana Bartosza Zająca. Zdecydowanie polecam
WS
Wojciech Skopiński
23-11-2023
Polecam tą firmę za rzetelność i fachowe podejście do klienta. Indywidualnie potrafią pomóc, doradzić. Na pewno wrócę do nich. 100% polecam!
Halo. Zróbmy coś razem
Zamów rozmowę z konsultantem, oddzwonimy.
Zadaj pytanie
Potrzebujesz negocjować warunki oferty? Dodaj produkt na listę do wyceny i wyślij nam, a my sprawdzimy co możemy dla Ciebie zrobić