Etichete

DNSC a descoperit o vulnerabilitate critică de securitate cibernetică ce afectează instanțele Cisco folosite de Amazon, Azure și Oracle

DNSC a descoperit o vulnerabilitate critică de securitate cibernetică ce afectează instanțele Cisco folosite de Amazon, Azure și Oracle

„CVE-2025-20286 este o vulnerabilitate critică cu scor CVSS de 9.9, ce afectează instanţele Cisco Identity Services Engine (ISE) implementate în Amazon Web Services (AWS), Azure şi Oracle Cloud Infrastructure (OCI). Aceasta permite unui atacator neautentificat, cu acces la reţea, să compromită alte instanţe ISE din cloud folosind date de autentificare generate identic în anumite versiuni şi platforme. Problema apare deoarece, în timpul implementării ISE în cloud, sunt generate aceleaşi date de autentificare pentru toate instanţele care rulează aceeaşi versiune pe aceeaşi platformă cloud. Aceste date nu diferă între instanţe, ceea ce permite reutilizarea lor pentru a obţine acces la alte implementări similare”, menţionează experţii DNSC, relatează Agerpres.