LIVE
Новость

Cisco выпустила экстренные обновления безопасности для сетевой инфраструктуры и межсетевых экранов

По данным Cisco Security Advisory, команда реагирования на инциденты информационной безопасности PSIRT выпустила пакет обновлений безопасности.

Мстислав Бокарев·обновлено 16 сентября 2026 г.

Cisco выпустила экстренные обновления безопасности для сетевой инфраструктуры и межсетевых экранов

Затронуты Secure Firewall (ASA/FMC/FTD), ISE и Nexus Dashboard — ключевые элементы корпоративной сетевой инфраструктуры. Поверхность уязвимости охватывает пограничный периметр, систему контроля доступа и центр управления дата-центром. Организациям рекомендовано обновить компоненты до исправленных версий в приоритетном порядке.

Линейки под патчем

Обновление закрывает дефекты в трёх продуктовых контурах Cisco:

  • Secure Firewall (ASA, FMC, FTD) — межсетевые экраны, средство управления политиками и модуль обнаружения вторжений.
  • Identity Services Engine (ISE) — аутентификация, профилирование устройств и политики доступа к сети.
  • Nexus Dashboard — оркестрация фабрики ЦОД и управление сетевыми сервисами.

Каждый из компонентов — критическая точка инфраструктуры. Компрометация управляющего узла предоставляет атакующему контроль над политикой безопасности предприятия целиком: маршрутизация, сегментация, правила инспекции трафика.

Контекст угрозы

Профиль риска стандартный для enterprise-сегмента. После публикации advisory фиксируется ускоренное сканирование со стороны операторов начальных доступов. Вектор атаки через известные уязвимости сетевого стека Cisco — типовой сценарий для группировок уровня APT и партнёрок ransomware. Задержка с патчем расширяет окно эксплуатации и повышает вероятность инцидента на периметре.

Порядок митигации

Чек-лист для администраторов инфраструктуры:

  • Идентифицировать активные экземпляры каждой из трёх линеек в инвентарной базе.
  • Сверить текущие версии ПО с advisory Cisco.
  • Запланировать обновление в рамках ближайшего maintenance window.
  • Снять резервные копии конфигураций FMC/FTD до начала апгрейда.
  • После установки — верификация политик, перезапуск сервисов, аудит логов управления.
  • Зафиксировать новые версии в реестре активов и системе управления конфигурациями.

При невозможности немедленного патча — сегментация управляющего трафика, ограничение доступа к консолям по allowlist, мониторинг аномалий аутентификации на ISE и активности FMC API. Контроль исходящих соединений от управляющих узлов к внешним хостам обязателен.