← Volver a CVE de la Semana
CRÍTICOCVE-2025-20281 / CVE-2025-20282CVSS 9.8
Cisco Identity Services Engine (ISE)
- Tipo de vulnerabilidad
- Ejecución Remota de Código sin autenticación
- Impacto empresarial
- Un atacante puede tomar control total de la plataforma que gestiona quién accede a la red corporativa — creando cuentas, eliminando controles y abriendo el camino para comprometer toda la infraestructura. Cisco ISE es el portero digital de la red: si el portero es comprometido, el atacante puede entrar como administrador a todo el edificio.
- Cómo mitigarlo
- Aplicar el parche oficial de Cisco (ISE 3.3 Patch 6 y 3.4 Patch 2). Restringir el acceso al panel de administración de ISE solo desde IPs de gestión interna — nunca exponer la interfaz admin a internet. Monitorear logs de acceso privilegiado buscando actividad inusual. Verificar que no se hayan creado cuentas de administrador no reconocidas.
- Fuentes
- Cisco Security Advisory · CISA · NVD · SOC Prime
Artículo relacionado
Firewalls empresariales: más allá del 'está activado'