Kerentanan CVE-2026-20029 Pada Cisco Identity Service Engine (ISE) [CVE-2026-20029]
January 8, 2026
Deskripsi
1
| |
|
|
| |
Sebuah vulnerability kritis (CVE-2026-20029) telah ditemukan di solusi network access control Cisco Identity Services Engine (ISE). Kerentanan tersebut diumumkan oleh Cisco pada 8 Januari 2026 dengan tingkat severity vulnerability tinggi.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Kerentanan ini disebabkan karena kesalahan parsing XML yang diproses oleh web-based management interface dari Cisco ISE dan Cisco ISE-PIC, sehingga attacker bisa mengeksploitasi dengan meng-upload file berbahaya ke interface tersebut.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Cisco Identity Services Engine (ISE) dan Cisco ISE Passive Identity Connector (ISE-PIC) dengan versi software sebelum versi 3.2 kemudian versi 3.3 dan 3.4.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Segera upgrade software ke versi patch terbaru.
Versi 3.2 -> Versi 3.2 Patch 8 Versi 3.3 -> Versi 3.3 Patch 8 Versi 3.4 -> Versi 3.4 Patch 8
- Pastikan log dari Cisco ISE sudah dicollect dan dibuat alert pada SIEM atau solusi sejenis.
|
|
| |
|
|
Referensi: