Η Cisco προειδοποιεί ότι τρεις πρόσφατα διορθωμένες κρίσιμες ευπάθειες απομακρυσμένης εκτέλεσης κώδικα στην πλατφόρμα Cisco Identity Services Engine (ISE) βρίσκονται πλέον υπό ενεργή εκμετάλλευση σε επιθέσεις.
Δείτε επίσης: Η Cisco επιδιορθώνει ένα ακόμη κρίσιμο θέμα ευπάθειας ISE

Αν και ο κατασκευαστής δεν διευκρίνισε τον τρόπο εκμετάλλευσης ούτε αν οι επιθέσεις ήταν επιτυχείς, η άμεση εφαρμογή των ενημερώσεων ασφαλείας είναι πλέον κρίσιμη. Το Cisco Identity Services Engine (ISE) είναι μια πλατφόρμα που επιτρέπει σε μεγάλους οργανισμούς να ελέγχουν την πρόσβαση στο δίκτυο και να επιβάλλουν πολιτικές ασφαλείας.
Οι ευπάθειες με τη μέγιστη βαθμολογία σοβαρότητας αποκαλύφθηκαν για πρώτη φορά από την εταιρεία στις 25 Ιουνίου 2025 (CVE-2025-20281 και CVE-2025-20282) και στις 16 Ιουλίου 2025 (CVE-2025-20337).
Ακολουθεί μια σύντομη περιγραφή των ευπαθειών:
CVE-2025-20281: Κρίσιμη μη πιστοποιημένη ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στο Cisco Identity Services Engine (ISE) και στο ISE Passive Identity Connector (ISE-PIC). Ένας επιτιθέμενος μπορεί να στείλει τροποποιημένα αιτήματα API και να εκτελέσει αυθαίρετες εντολές ως root στο υποκείμενο λειτουργικό σύστημα, χωρίς να απαιτείται πιστοποίηση. Η ευπάθεια διορθώθηκε στις εκδόσεις ISE 3.3 Patch 7 και 3.4 Patch 2.
CVE-2025-20282: Κρίσιμη μη πιστοποιημένη ευπάθεια αυθαίρετης μεταφόρτωσης και εκτέλεσης αρχείων στο Cisco ISE και το ISE-PIC έκδοση 3.4. Η έλλειψη επαρκούς ελέγχου αρχείων επιτρέπει την αποστολή κακόβουλων αρχείων σε προνομιούχους φακέλους, τα οποία μπορούν να εκτελεστούν ως root. Η ευπάθεια διορθώθηκε στην έκδοση ISE 3.4 Patch 2.
CVE-2025-20337: Κρίσιμη μη πιστοποιημένη ευπάθεια απομακρυσμένης εκτέλεσης κώδικα που επηρεάζει τα Cisco ISE και ISE-PIC. Μπορεί να αξιοποιηθεί μέσω ειδικά τροποποιημένων API αιτημάτων λόγω ανεπαρκούς επαλήθευσης εισόδου, επιτρέποντας σε έναν επιτιθέμενο να αποκτήσει πρόσβαση ως root χωρίς διαπιστευτήρια. Η ευπάθεια διορθώθηκε στις εκδόσεις ISE 3.3 Patch 7 και 3.4 Patch 2.
Δείτε ακόμα: Cisco: Το Unified CM έχει hardcoded διαπιστευτήρια SSH root

Και οι τρεις ευπάθειες έχουν αξιολογηθεί με μέγιστο βαθμό σοβαρότητας (CVSS: 10.0) και μπορούν να αξιοποιηθούν απομακρυσμένα χωρίς να απαιτείται πιστοποίηση, καθιστώντας τις ελκυστικούς στόχους για χάκερ που επιδιώκουν να αποκτήσουν πρόσβαση σε εταιρικά δίκτυα.
Η Cisco είχε προηγουμένως κυκλοφορήσει δύο ξεχωριστές ενημερώσεις (hot patches) για τις ευπάθειες, λόγω της χρονικής διαφοράς στην ανακάλυψή τους. Για να αντιμετωπιστούν όλες ταυτόχρονα, συνιστώνται οι εξής ενέργειες:
- Οι χρήστες του ISE 3.3 πρέπει να αναβαθμίσουν στο Patch 7
- Οι χρήστες του ISE 3.4 πρέπει να αναβαθμίσουν στο Patch 2
- Όσοι χρησιμοποιούν ISE 3.2 ή παλαιότερη έκδοση δεν επηρεάζονται και δεν χρειάζεται να προβούν σε κάποια ενέργεια
Δείτε επίσης: Cisco: Κρίσιμες ευπάθειες στο Cisco Identity Services Engine (ISE)
Δεν υπάρχουν εναλλακτικές λύσεις ή προσωρινά μέτρα για την αντιμετώπιση αυτών των τριών ευπαθειών — η εφαρμογή των ενημερώσεων είναι η μόνη συνιστώμενη λύση. Η Cisco ISE αποτελεί βασικό εργαλείο ελέγχου πρόσβασης, επομένως οποιαδήποτε ευπάθεια στο συγκεκριμένο σύστημα μπορεί να χρησιμοποιηθεί ως σημείο εισόδου για περαιτέρω lateral movement μέσα στο δίκτυο. Με λίγα λόγια: Εάν η εταιρεία σου χρησιμοποιεί Cisco ISE στις επηρεαζόμενες εκδόσεις, η εφαρμογή των patches δεν είναι επιλογή — είναι αναγκαιότητα.
Πηγή: bleepingcomputer
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
