Identity Services Engine
Die Schwachstelle betrifft eine Programmierschnittstelle (API) der Cisco Identity Services Engine (ISE), einer Plattform für Netzwerkzugangskontrolle und Identitätsverwaltung. Ursache ist eine unzureichende Authentifizierungsprüfung an einem API-Endpunkt: Die Schnittstelle nutzt privilegierte Funktionen, ohne den Aufrufer ausreichend zu kontrollieren. Ein Angreifer kann dies aus der Ferne und ohne gültige Zugangsdaten ausnutzen, indem er eine speziell präparierte Anfrage an den betroffenen Endpunkt sendet. Gelingt dies, umgeht er die Anmeldung an der webbasierten Verwaltungsoberfläche und erhält unberechtigten Zugriff auf das betroffene System. Betroffen ist neben der Identity Services Engine auch der zugehörige Passive Identity Connector. Da die Plattform zentral darüber entscheidet, welche Geräte und Benutzer Zugang zum Netzwerk erhalten, wiegt ein unautorisierter Zugriff besonders schwer: Er kann die Zugangskontrolle des gesamten Netzes untergraben.
Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen und Sicherheitsupdates um. Prüfen Sie dabei, ob das System aus dem Internet erreichbar ist. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie den Einsatz des Produkts ein.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.