Критическая уязвимость позволяет выполнять произвольные команды с правами root без аутентификации через API веб-интерфейса управления.
КритическаяЭксплуатация слабой валидации механизмов обработки файлов позволяет загружать вредоносные файлы с привилегиями root.
КритическаяАутентифицированные пользователи могут изменять системные конфигурации и перезагружать системы в средах с SAML-аутентификацией.
ВысокаяCVE ID | Уровень риска | Аутентификация | Уязвимые версии | Фикс |
---|---|---|---|---|
CVE-2025-20281 | Критический (9.8) | Не требуется | ISE/ISE-PIC 3.3-3.4 | 3.3P6, 3.4P2 |
CVE-2025-20282 | Критический (9.8) | Не требуется | ISE/ISE-PIC 3.4 | 3.4P2 |
CVE-2025-20264 | Высокий (8.8) | Требуется | ISE 3.2-3.4 | 3.2P8, 3.3P5, 3.4P2 |
Техника социальной инженерии стала вторым по распространенности вектором атак после фишинга.
Новый векторКибератака на Synnovis в 2024 году привела к гибели пациента из-за сбоев в работе медицинских учреждений.
Критический инцидентКиберинциденты составляют "средне-высокую" долю всех преступлений на континенте.
Глобальный трендПоловина специалистов по безопасности выступает за "стратегическую паузу" в развертывании genAI.
Новый метод обхода защитных механизмов ИИ-моделей путем манипулирования контекстом диалога.
Высокий рискЭксперты рекомендуют начать оценку уязвимости текущих криптосистем к квантовым атакам.
Легендарный BSOD заменен на черный экран с упрощенной диагностической информацией.
Google подтвердил крупное обновление с новыми ИИ-функциями и улучшениями безопасности.
Автоматическое суммирование сообщений помогает пользователям быстро анализировать непрочитанные чаты.
Установите патчи для Cisco ISE немедленно, особенно если используются версии 3.3 или 3.4.
Обучите персонал распознаванию новых методов социальной инженерии, таких как ClickFix.
Пересмотрите права администраторов, особенно в системах с SAML SSO, внедрите модель минимальных привилегий.
Начните инвентаризацию криптографических систем для перехода на постквантовые алгоритмы.
Обеспечьте изоляцию систем резервного копирования от основных сетей и регулярное тестирование восстановления.