Cisco выпустила обновления для устранения уязвимости Identity Services Engine максимальной степени серьезности, которую злоумышленники активно используют в реальных условиях.
Cisco ISE - это централизованная платформа для управления политиками, которая используется для управления доступом конечных устройств и пользователей к сетевым ресурсам, часто с применением моделей безопасности «нулевого доверия».
Уязвимость отслеживается как CVE-2026-76460 и позволяет удаленным злоумышленникам обходить аутентификацию, используя уязвимость в API Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC) независимо от конфигурации.
Проблема обусловлена недостаточным контролем аутентификации на конечной точке API. Злоумышленник может использовать эту уязвимость, отправив специально сформированный запрос на затронутую конечную точку API.
Успешная эксплуатация позволяет злоумышленнику получить несанкционированный доступ к затронутому устройству, обойдя веб-интерфейс управления.
Cisco предупредила клиентов о необходимости обеспечить безопасность своих систем, поскольку ее группа PSIRT отметила CVE-2026-76460 как активно используемую.
Поскольку обходных путей не существует, установка обновлений безопасности - это единственный рекомендуемый способ защиты сетей от продолжающихся атак.
Cisco поделилась IOCs и посоветовала искать подозрительные имена пользователей в файлах access.log на каждом узле, а также «настоятельно» рекомендовала переустановить ОС на узлах и восстановить их из резервных копий, если есть подозрение на вредоносную активность.
Администраторам также следует проверять журналы брандмауэра и сети на наличие признаков подозрительной активности (включая загрузки и выгрузки с внешних или вредоносных IP и на них), поскольку злоумышленники могут удалить доказательства эксплуатации после получения доступа к выполнению команд с правами root.
Вчера Cisco также устранила вторую уязвимость, позволяющую обойти аутентификацию с максимальной степенью серьезности (CVE-2026-76423), а также ряд других критических проблем (CVE-2026-20176, CVE-2026-20211, CVE-2026-20307 и CVE-2026-20284) в Cisco ISE и Cisco ISE-PIC, но они пока не отмечены как активно используемые.
Post #8620
6.03K