avatar
UzCERT Live
@uzcert_live
19.06.2026 06:39
Cisco ISE’dagi o‘ta xavfli zaifliklar korporativ tarmoqlar xavfsizligiga jiddiy tahdid solmoqda!

Korporativ tarmoqlarda identifikatsiya, autentifikatsiya va kirishni boshqarish jarayonlari axborot xavfsizligining eng muhim tarkibiy qismlaridan biri hisoblanadi. Aynan shu sababli mazkur infratuzilmalarda aniqlanadigan zaifliklar tashkilotlarning butun axborot tizimlari xavfsizligiga salbiy ta’sir ko‘rsatishi mumkin.

Cisco kompaniyasi yaqinda o‘zining keng qo‘llaniladigan Identity Services Engine (ISE) hamda Identity Services Engine Passive Identity Connector (ISE-PIC) mahsulotlarida bir nechta o‘ta xavfli zaifliklar mavjudligini ma’lum qildi. Ushbu zaifliklar masofadan turib zararli kod bajarish va maxfiy ma’lumotlarni oshkor etish imkoniyatini yaratib, korporativ tarmoqlar uchun yuqori darajadagi xavf tug‘dirmoqda.

Mazkur zaifliklar CVE-2026-20181 va CVE-2026-20190 identifikatorlari bilan ro‘yxatga olingan bo‘lib, Cisco tomonidan 2026-yil 17-iyun kuni e’lon qilingan. Xavflilik darajasi bo‘yicha ularga CVSS 9.1 ball berilgan bo‘lib, bu ularning juda yuqori xavfga ega ekanligini anglatadi.

Batafsil

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
🔥 4
👍 3
1
7 952

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

UzCERT Live

2.6K
🧑‍💻 𝘜𝘻𝘊𝘌𝘙𝘛 - 𝘬𝘪𝘣𝘦𝘳𝘹𝘢𝘷𝘧𝘴𝘪𝘻𝘭𝘪𝘬 𝘩𝘰𝘥𝘪𝘴𝘢𝘭𝘢𝘳𝘪𝘨𝘢 𝘤𝘩𝘰𝘳𝘢 𝘬𝘰'𝘳𝘪𝘴𝘩 𝘹𝘪𝘻𝘮𝘢𝘵𝘪𝘯𝘪𝘯𝘨 𝘳𝘢𝘴𝘮𝘪𝘺 𝘵𝘦𝘭𝘦𝘨𝘳𝘢𝘮 𝘬𝘢𝘯𝘢𝘭𝘪. 🇺🇿

🌐 Veb-sayt: uzcert.uz

☎️ Tel: 712030023

☎️ Tel: 555021010
Открыть в Telegram