Cisco warnt vor Backdoor in Identity Services Engine

Durch drei nicht änderbare Standardaccount können sich Angreifer im gleichen Netz als Admin an der Identity Services Engine (ISE) anmelden. Abhilfe gibt es bislang nicht.

In Pocket speichern vorlesen Druckansicht
Lesezeit: 1 Min.
Von
  • Ronald Eikenberg

Cisco warnt vor einer Backdoor in seiner Identiy-Management-Lösung Identity Services Engine (ISE), durch die sich ein Angreifer im gleichen Netzwerk mit Admin-Rechten an dem Server anmelden kann. In der ISE gibt es drei nicht änderbare Standardnutzer, die immer mit dem gleichen Passwort geschützt sind. Betroffen sind sowohl die Hardware-Appliances als auch die Software-Ausgaben der ISE, die älter als Version 1.0.4.MR2 sind. Einen Patch will Cisco am 30. September bereitstellen, einen Workaround gibt es nicht. (rei)