Jurnal de ConstantaJurnal de Constanta
  • Politică
  • Local
  • Actual
  • Economic
  • Extern
  • Sănătate
  • Showbiz
  • Sport
Citind: Descoperirea unei slăbiciuni majore în securitatea cibernetică a Cisco
Distribuie
Notificare Afișați mai multe
Font +/-Aa
Font +/-Aa
Jurnal de ConstantaJurnal de Constanta
Cautare
  • Categorii
    • Actual
    • Economic
    • Extern
    • Local
    • Politică
    • Sănătate
    • Showbiz
    • Sport
  • Info
    • Contact
Urmați-ne
© 2025 jurnaldeconstanta.ro
Economic

Descoperirea unei slăbiciuni majore în securitatea cibernetică a Cisco

Ștefan Odobleja
Ultima actualizare: 06/06/2025 15:39
Ștefan Odobleja
Distribuie
3 Min Citire
vulnerabilitate critica de securitate cibernetica descoperita la nivelul cisco 6842e13716291
Distribuie

Descoperirea unei slăbiciuni majore în securitatea cibernetică a Cisco

O vulnerabilitate critică de securitate cibernetică, identificată în produsele Cisco, permite unui atacator neautentificat să acceseze rețeaua prin utilizarea datelor de autentificare generate identic în anumite versiuni și platforme. Această problemă a fost raportată de Directoratul Național de Securitate Cibernetică (DNSC) și este denumită CVE-2025-20286, având un scor CVSS de 9.9.

Vulnerabilitatea afectează instanțele Cisco Identity Services Engine (ISE) implementate în Amazon Web Services (AWS), Azure și Oracle Cloud Infrastructure (OCI). Problema se manifestă deoarece, în timpul implementării ISE în cloud, se generează aceleași date de autentificare pentru toate instanțele care rulează aceeași versiune pe aceeași platformă, permițând astfel reutilizarea acestora pentru a obține acces neautorizat la alte implementări similare.

Exploatarea cu succes a acestei vulnerabilități poate permite unui atacator să acceseze informații sensibile stocate în instanțele Cisco ISE din AWS, să modifice configurațiile critice ale sistemului, să perturbe funcționarea normală a serviciilor de autentificare și autorizare și să compromită întreaga infrastructură de securitate a rețelei.

Este important de menționat că vulnerabilitatea afectează instanțele ISE doar dacă nodul de administrare principal (Primary Administration Node) este implementat în infrastructura de tip cloud. Dacă acesta este instalat în infrastructura fizică locală a organizației, sistemul nu este afectat.

Publicitate
Ad Image

Recomandări pentru remedierea vulnerabilității

Specialiștii în securitate cibernetică recomandă următoarele măsuri pentru a proteja infrastructura:

  • Aplicarea patch-urilor oficiale furnizate de Cisco pentru versiunile afectate din mediile cloud (AWS, Azure, OCI);
  • Restricționarea accesului la nivel de IP prin configurarea Security Groups și filtrare în interfața Cisco ISE;
  • Segmentarea rețelei pentru a izola instanțele ISE de alte resurse sensibile ale infrastructurii;
  • Executarea resetării configurației (application reset-config ise) în cazul instalărilor noi în cloud, pentru regenerarea datelor de acces;
  • Evitarea restaurării backup-urilor realizate înainte de aplicarea remediilor, deoarece acestea pot reinjecta vulnerabilitatea.

Știri asemănătoare

NNDKP a sprijinit PetStar în obținerea controlului total de către fondatori asupra companiei și în derularea unei noi runde de finanțare.

Reabilitarea celui mai costisitor drum județean din România: provocări pentru două specii de broaște pe Transalpina

Ministrul Finanțelor dezvăluie: Implementăm taxarea inversă pentru legume și fructe. Ne orientăm și către alte sectoare cu potențial mare de evaziune!

ROBOR la 3 luni rămâne constant, în timp ce indicele la 6 luni înregistrează o mică scădere

**România se confruntă cu o nouă creștere a costurilor de împrumut, atingând valori mai mari decât în perioada de după majorările fiscale**

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Distribuie acest articol
Facebook Copiază legătură Imprimare
Distribuie
Articolul precedent app store a generat 13 mii de miliarde de dolari in 2024 6842e130bccb1 Aplicațiile din App Store au adus în 2024 câteva venituri impresionante de 1,3 trilioane de dolari!
Articolul următor avertismentul lui cristian diaconescu fost ministru de externe rusii vor gurile dunarii 6842e13bda9fa Atenționarea lui Cristian Diaconescu, fost șef al diplomației: Rușii își îndreaptă privirile spre Gurile Dunării
Lasa un comentariu Lasa un comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Publicitate
Ad Image

Ultimele stiri

tara piticilor ar putea intra in 2026 in modernizare proiect de aproape 40 de milioane de lei 69487ee11751d
„Transformarea Țării Piticilor: un proiect impresionant de aproape 40 de milioane de lei pentru 2026”
22/12/2025
se reia judecata in dosarul soferitei incepatoare care a sarit cu masina de pe pod unchiul ei a murit 69487be4d61b0
Reîncepe procesul în cazul șoferiței novice care a plonjat cu autoturismul de pe pod: unchiul ei a decedat
22/12/2025
droguri vandute in cluburile din mamaia si in zona unui restaurant din navodari traficanta condamnata si saltata de politisti 694874eb9ad83
Substanțe interzise comercializate în cluburile din Mamaia și în apropierea unui restaurant din Năvodari: o traficantă prinsă și condamnată de autorități
22/12/2025
exclusiv un fost judecator al ccr explica de ce nu e posibil referendumul in justitie anuntat de nicusor dan 69486ba083fea
Un fost judecător al CCR dezvăluie motivele pentru care referendumul în justiție propus de Nicușor Dan este o utopie
21/12/2025
exclusiv conflictul din justitie poate deveni o vulnerabilitate statala avertizeaza fostul consilier prezidential cristian diaconescu 694856730f802
Fostul consilier prezidențial Cristian Diaconescu: „Conflictul din justiție ar putea transforma statul într-o țintă vulnerabilă”
21/12/2025
atac cibernetic asupra unor statii de lucru si servere ce apartin apelor romane si a 10 administratii bazinale de apa 694854cc311c7
Ciberatac îndreptat împotriva sistemelor Apelor Române și a zece administrații de gestionare a resurselor de apă
21/12/2025
//

We influence 20 million users and is the number one business and technology news network on the planet

Articole recente

  • „Transformarea Țării Piticilor: un proiect impresionant de aproape 40 de milioane de lei pentru 2026”
  • Reîncepe procesul în cazul șoferiței novice care a plonjat cu autoturismul de pe pod: unchiul ei a decedat
  • Substanțe interzise comercializate în cluburile din Mamaia și în apropierea unui restaurant din Năvodari: o traficantă prinsă și condamnată de autorități
  • Un fost judecător al CCR dezvăluie motivele pentru care referendumul în justiție propus de Nicușor Dan este o utopie
  • Fostul consilier prezidențial Cristian Diaconescu: „Conflictul din justiție ar putea transforma statul într-o țintă vulnerabilă”

Comentarii recente

Niciun comentariu de arătat.

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

Jurnal de Constanta
Pe platforma noastră de știri găsești cele mai noi informații și analize relevante din multiple domenii: politică, actualitate, economie, internațional, lifestyle, sport și călătorii. Jurnaliștii noștri urmăresc în timp real evenimentele importante din România și de peste hotare, oferindu-ți o perspectivă clară, echilibrată și obiectivă, pentru ca tu să fii mereu la curent cu tot ce contează.
  • Contact
  • Politica de Confidențialitate

© 2025 jurnaldeconstanta.ro

Welcome Back!

Sign in to your account

Nume de utilizator sau Adresa de email
Parola

Ti-ai pierdut parola?