💎 آسیبپذیری بحرانی در Cisco ISE؛ مهاجمان بدون احراز هویت وارد میشوند
🔹سیسکو درباره یک آسیبپذیری بحرانی و جدید در محصول Identity Services Engine (ISE) هشدار داده است که امکان دور زدن احراز هویت و دستیابی به دسترسی روت را برای مهاجمان فراهم میکند. این آسیبپذیری با شناسه CVE-2026-76460 امتیاز ۱۰ از ۱۰ در سامانه CVSS ثبت شده و طبق اعلام سیسکو، هماکنون در حملات واقعی مورد سوءاستفاده قرار گرفته است.
🔹سیسکو همچنین اعلام کرده است که راهکار موقتی برای این آسیبپذیری وجود ندارد، اما سازمانها میتوانند با استفاده از فهرستهای کنترل دسترسی در سطح زیرساخت، دسترسی به دستگاههای ISE را به ترافیک مدیریتی و کنترلی موردنیاز محدود کنند.
@iranopensource🌎
Post #12617
576

- 👍 1