Duas falhas críticas no Cisco ISE permitem execução remota de código sem autenticação, colocando as redes corporativas em risco. As vulnerabilidades, CVE-2025-20281 e CVE-2025-20282, requerem uma a...
Duas falhas críticas no Cisco ISE permitem execução remota de código sem autenticação, colocando as redes corporativas em risco. As vulnerabilidades, CVE-2025-20281 e CVE-2025-20282, requerem uma atualização urgente para evitar exploração.
Pesquisadores da Cisco identificaram duas vulnerabilidades críticas no Cisco Identity Services Engine (ISE) e no ISE-PIC, que permitem execução remota de código (RCE) sem autenticação. Essas falhas, catalogadas como CVE-2025-20281 e CVE-2025-20282, receberam nota CVSS 10.0, a máxima na escala de criticidade.
Esses componentes são essenciais para autenticação e controle de acesso em redes corporativas. Estão vulneráveis à invasão remota, instalação de malware, criação de backdoors e movimentação lateral na infraestrutura. A Cisco alertou que ainda não há indícios de exploração ativa, mas a exposição persiste até que os patches sejam aplicados.
A atualização disponibilizada remove a brecha para ambos os CVEs:
Dica de prevenção:
As falhas podem permitir a invasão remota, instalação de malware e comprometimento de toda a infraestrutura de rede.
Realizando auditorias nos logs e monitorando atividades suspeitas na rede.
Os patches necessários são os 3.3 Patch 6 e 3.4 Patch 2, dependendo da versão do Cisco ISE utilizada.
Não é seguro, pois as vulnerabilidades expõem sua rede a riscos significativos.
A aplicação imediata dos patches é indispensável para proteger sua rede. A LC SEC oferece apoio completo para atualização, testes e resposta a incidentes em ambientes corporativos.