๐Ÿ”“ Celah Kritis di Cisco ISE Izinkan Eksekusi Perintah Jarak Jauh Tanpa Autentikasi

Cisco mengumumkan adanya celah keamanan berbahaya pada perangkat lunaknya, Identity Services Engine (ISE), yang memungkinkan penyerang mengeksekusi perintah arbitrer tanpa perlu autentikasi. Patch darurat telah dirilis dan disarankan untuk segera diterapkan.

Kerentanan ini dilacak sebagai CVE-2024-20392, dengan tingkat keparahan maksimum (CVSS 10.0). Bug ini muncul karena adanya validasi input yang buruk di antarmuka web administratif Cisco ISE, memungkinkan pelaku mengunggah file berbahaya ke sistem dan menjalankan perintah dengan hak akses root.

Detail Teknis:

Cisco menyebutkan bahwa tidak ada solusi sementara (workaround) untuk kerentanan ini. Satu-satunya langkah mitigasi adalah memperbarui perangkat lunak ke versi patch yang tersedia:

Mengapa Ini Serius?

Rekomendasi:

Cocok untuk:

Sumber

BleepingComputer

โ†‘
Exit mobile version