Firma Cisco wydała ostrzeżenie dotyczące krytycznej luki bezpieczeństwa (CVE-2026-76460, CVSS 10.0) w Cisco Identity Services Engine (ISE), która jest aktywnie wykorzystywana w atakach. Podatność ta, wynikająca z niedostatecznej kontroli uwierzytelniania na punktach końcowych API, umożliwia zdalnym, nieuwierzytelnionym atakującym ominięcie mechanizmów autoryzacji i uzyskanie nieautoryzowanego dostępu do interfejsu zarządzania. Cisco zaleca natychmiastową aktualizację do załatanych wersji oprogramowania, ponieważ nie istnieją obejścia problemu, a potencjalne skutki obejmują wykonanie kodu z uprawnieniami roota, a nawet ukrycie dowodów ataku.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐ (10/10)