Advisory

January 8, 2026

 

Deskripsi

1

 

     
 

Sebuah vulnerability kritis (CVE-2026-20029) telah ditemukan di solusi network access control Cisco Identity Services Engine (ISE). Kerentanan tersebut diumumkan oleh Cisco pada 8 Januari 2026 dengan tingkat severity vulnerability tinggi. 

 
     

 

 

Metode Serangan

2

 

     
 

Kerentanan ini disebabkan karena kesalahan parsing XML yang diproses oleh web-based management interface dari Cisco ISE dan Cisco ISE-PIC, sehingga attacker bisa mengeksploitasi dengan meng-upload file berbahaya ke interface tersebut.

 
     

 

 

Sistem Terdampak

3

 

     
 

Cisco Identity Services Engine (ISE) dan Cisco ISE Passive Identity Connector (ISE-PIC) dengan versi software sebelum versi 3.2 kemudian versi 3.3 dan 3.4.

 
     

 

 

Mitigasi

4

 

     
 
  1. Segera upgrade software ke versi patch terbaru.
          Versi 3.2 -> Versi 3.2 Patch 8
          Versi 3.3 -> Versi 3.3 Patch 8
          Versi 3.4 -> Versi 3.4 Patch 8
  2. Pastikan log dari Cisco ISE sudah dicollect dan dibuat alert pada SIEM atau solusi sejenis.
 
     

 

 

Referensi:

 

Categories


Categories



Recent posts