Otkrivena je sigurnosna ranjivost vezana uz Cisce ISE (eng. Identity Services Engine) koja udaljenom napadaču omogućuje promjenu postavki uređaja ili preuzimanje potpune kontrole nad istim.

Paket: Cisco ISE 1.x
Operacijski sustavi: Cisco ISE
Kritičnost: 9.5
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, preuzimanje potpune kontrole nad sustavom
Rješenje: ne postoji zakrpa
CVE: CVE-2011-3290
Izvorni ID preporuke: cisco-sa-20110920-ise
Izvor: Cisco
 
Problem:
Uzrok ranjivosti je postojanje predefiniranih inicijalnih (default) povjerljivih pristupnih podataka, koji se koriste za njegovu osnovnu bazu podataka.

Posljedica:
Udaljeni napadač može iskoristiti ranjivost kako bi izmijenio postavke uređaja ili preuzeo potpunu administratorsku kontrolu nad uređajem.

Rješenje:
Preporuča se primjena inačice 1.0.4.MR2 čije se izdavanje očekuje 30. rujna 2011.


Izvorni tekst preporuke
Idi na vrh