Cisco ISE, un 10 sin mitigación: tu red ya decidió qué hace sin él
Cisco publicó el 16 de septiembre un CVSS 10.0 en Identity Services Engine: salto de autenticación en una API, sin mitigación posible, explotación activa y ejecución de comandos como root. Antes de discutir la ventana de mantenimiento hay dos cosas que mirar: el access.log del propio ISE, porque el aviso trae indicadores y la recomendación de reinstalar el nodo si aparece algo, y el show run de un switch de planta, porque ahí está escrito lo que hará tu red cuando el motor de políticas no conteste. El valor por defecto de radius-server deadtime es 0.