Tags

1 strona

ISE

Cisco ostrzega o nowej krytycznej luce w zabezpieczeniach ISE pozwalającej na ominięcie uwierzytelniania, aktywnie wykorzystywanej przez atakujących

Cisco ostrzega o krytycznej luce CVE-2026-76460 (CVSS 10.0) w ISE, aktywnie wykorzystywanej przez atakujących. Zezwala na ominięcie uwierzytelniania. Pilna aktualizacja wymagana.

Firma Cisco wydała ostrzeżenie dotyczące krytycznej luki bezpieczeństwa (CVE-2026-76460, CVSS 10.0) w Cisco Identity Services Engine (ISE), która jest aktywnie wykorzystywana w atakach. Podatność ta, wynikająca z niedostatecznej kontroli uwierzytelniania na punktach końcowych API, umożliwia zdalnym, nieuwierzytelnionym atakującym ominięcie mechanizmów autoryzacji i uzyskanie nieautoryzowanego dostępu do interfejsu zarządzania. Cisco zaleca natychmiastową aktualizację do załatanych wersji oprogramowania, ponieważ nie istnieją obejścia problemu, a potencjalne skutki obejmują wykonanie kodu z uprawnieniami roota, a nawet ukrycie dowodów ataku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐ (10/10)