Icono del sitio Una Al Día

Cisco corrige vulnerabilidad crítica en ISE con PoC pública

Cisco ha publicado hotfixes para su Identity Services Engine (ISE) tras revelarse CVE-2025-20286, una vulnerabilidad de credenciales estáticas que afecta a implementaciones en la nube de AWS, Azure y Oracle Cloud Infrastructure y que ya cuenta con código de prueba de concepto.

Cuando se despliega un nodo de Administración Primaria de ISE en la nube, el asistente de instalación genera las mismas credenciales para todas las instancias que compartan versión y plataforma. Un atacante sin autenticar podría:

Versiones afectadas

PlataformaVersiones vulnerablesParche (hotfix)
AWS3.1 – 3.43.1-2-HF, 3.2-4-HF, 3.3-3-HF, 3.4-1-HF
Azure3.2 – 3.4idem
OCI3.2 – 3.4idem

Las versiones 3.0 y anteriores no se ven afectadas. ISE on-prem y despliegues híbridos con el nodo de administración local tampoco son vulnerables.

Impacto potencial

Mitigaciones y recomendaciones

  1. Aplicar los hotfixes específicos para cada versión cuanto antes.
  2. Si no es posible actualizar:
    • Ejecutar application reset-config ise en el nodo afectado (reinicia a valores de fábrica).
    • Restringir el tráfico entrante únicamente a administradores autorizados mediante ACL en el security group de la nube.
  3. Auditar los registros de inicio de sesión y cambios de configuración tras la actualización.
  4. Rotar todas las contraseñas de cuentas internas y claves API asociadas a ISE.

Más información

Acerca de Mayela Marín

Mayela Marín Ha escrito 31 publicaciones.

Salir de la versión móvil