🚨 Cisco ISE ломают через уязвимость 10 из 10
CVE-2026-76460 позволяет удаленно обойти аутентификацию в Cisco Identity Services Engine. Логин и пароль не нужны, действий пользователя тоже.
CVE уже используется в реальных атаках. Самое неприятное — после успешной эксплуатации атакующий может добраться до выполнения команд с правами root. Поэтому Cisco предупреждает: злоумышленник способен подчистить локальные следы.
Патчи уже есть для ISE 3.1–3.5. Полноценного обходного решения нет.
Если есть признаки взлома, производитель рекомендует не ограничиваться обновлением, а заново развернуть затронутый узел из чистого образа и проверить внешние сетевые журналы.
CISA тоже внесло CVE в каталог реально эксплуатируемых уязвимостей и дало федеральным ведомствам США три дня на исправление.
https://anonhaven.com/news/cisco-ise-atakuyut-cherez-kriticheskuyu-uyazvimost-bez-parolya/
@Anonhaven | anonhaven.com➡
Post #469
19