Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

Cisco corrige una vulnerabilidad de día cero 10/10 en Identity Services Engine

Cisco ha corregido una vulnerabilidad de día cero de máxima gravedad en Identity Services Engine (ISE), explotada activamente en ataques, informó TechRadar. El Product Security Incident Response Team (PSIRT) de la empresa conoce la explotación en curso.

La vulnerabilidad, identificada como CVE-2026-76460, recibió una puntuación crítica de 10/10. Cisco afirmó que afecta a Cisco ISE y Cisco ISE Passive Identity Connector (ISE-PIC), independientemente de la configuración del dispositivo.

El fallo se encuentra en una API de ISE y podría permitir que un atacante remoto no autenticado eluda la autenticación. Cisco explicó que un control de autenticación insuficiente en un punto final de la API permite enviar una solicitud diseñada para obtener acceso no autorizado mediante la interfaz de administración web.

Cisco indicó que no hay soluciones alternativas y pidió a los clientes actualizar a una versión de software corregida. La Cybersecurity and Infrastructure Security Agency (CISA) de Estados Unidos añadió la vulnerabilidad al catálogo Known Exploited Vulnerabilities (KEV) y dio a las agencias federales un plazo de tres días para instalar el parche o dejar de usar ISE por completo. El plazo vence el 19 de septiembre de 2026.

Cisco también compartió Indicators of Compromise (IoC) y recomendó revisar los archivos access.log en busca de nombres de usuario sospechosos. En caso de una intrusión, aconsejó volver a crear las imágenes de los nodos y restaurarlos desde copias de seguridad.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.