TGViewer
КиберГвардьола КиберГвардьола @kibergvardiola · 75 subscribers
Post #874 12
🔥 Вторая уязвимость нулевого дня за два дня: root на Cisco ISE

Cisco второй раз за два дня признала активно эксплуатируемую уязвимость нулевого дня. По данным CyberScoop, уязвимость CVE-2026-76460 в API Cisco Identity Services Engine позволяет удалённо обойти аутентификацию и получить root. Патч вышел в среду. CISA добавила уязвимость в KEV. CVSS — 10. Обходных путей нет.

Root на ISE — это не просто сервер. ISE навязывает политики доступа к сети. Злоумышленник с root-правами меняет эти политики, извлекает сохранённые учётные данные, стирает журналы и перемещается между всеми сегментами, которые контролирует устройство. Об этом рассказал Лэндон Райс из VulnCheck. ISE — повторяющаяся цель: с июня 2025 года уже эксплуатировались CVE-2025-20337 и CVE-2025-20281. Обе — CVSS 10.

Второй уязвимостью нулевого дня стала CVE-2026-76461 в Secure Email Gateway, раскрытая двумя днями ранее. Номера CVE последовательные, но связи нет. Разные продукты, разные классы уязвимостей. Cisco подтвердила: номера присваиваются в порядке поступления заявок. Никакой общей атаки.

Cisco опубликовала индикаторы компрометации для поиска попыток эксплуатации. Но обходного пути нет — только обновление. Для команд, которые годами не трогают ISE из-за его критичности, это жёсткий выбор: устанавливать патч в рабочей среде без тестирования или оставаться уязвимыми.

Скомпрометированный ISE превращает сегментацию сети в фикцию. Один root-доступ отменяет все политики, которые этот же узел навязывал. Поэтому ISE должен находиться в изолированном сегменте с мониторингом каждой административной сессии. Иначе о перемещении злоумышленника по сети узнаешь, когда журналы уже стёрты.

#CiscoISE #ZeroDay #CVE202676460 #сетеваябезопасность
More from @kibergvardiola
  1. Sep 23, 2026📊 Выборы выдержали 1500 DDoS-атак и два обрыва магистралей Цифры Центризбиркома (ЦИК) и Р…
  2. Sep 23, 2026🔥 Взлом Gyazo: утекли 23,6 млн учётных записей и метаданные изображений Японский сервис G…
  3. Sep 23, 2026💀 WaterPlum заразила 30 000 устройств и вывела $10,7 млн С декабря 2025 по июль 2026 груп…
  4. Sep 23, 2026💀 Jade Sleet атаковала индийского IT-провайдера через MacBook инженера DevOps Северокорей…
  5. Sep 22, 2026💀 Япония: вымогатели лезут в резервные копии и малый бизнес 90 японских организаций потер…
  6. Sep 22, 2026🔥 Год эксплуатации до обновления: Cisco закрыла уязвимость нулевого дня в Secure Email Ga…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →