Cisco ha corregido una vulnerabilidad de día cero de máxima gravedad en Identity Services Engine (ISE), explotada activamente en ataques, informó TechRadar. El Product Security Incident Response Team (PSIRT) de la empresa conoce la explotación en curso.
La vulnerabilidad, identificada como CVE-2026-76460, recibió una puntuación crítica de 10/10. Cisco afirmó que afecta a Cisco ISE y Cisco ISE Passive Identity Connector (ISE-PIC), independientemente de la configuración del dispositivo.
El fallo se encuentra en una API de ISE y podría permitir que un atacante remoto no autenticado eluda la autenticación. Cisco explicó que un control de autenticación insuficiente en un punto final de la API permite enviar una solicitud diseñada para obtener acceso no autorizado mediante la interfaz de administración web.
Cisco indicó que no hay soluciones alternativas y pidió a los clientes actualizar a una versión de software corregida. La Cybersecurity and Infrastructure Security Agency (CISA) de Estados Unidos añadió la vulnerabilidad al catálogo Known Exploited Vulnerabilities (KEV) y dio a las agencias federales un plazo de tres días para instalar el parche o dejar de usar ISE por completo. El plazo vence el 19 de septiembre de 2026.
Cisco también compartió Indicators of Compromise (IoC) y recomendó revisar los archivos access.log en busca de nombres de usuario sospechosos. En caso de una intrusión, aconsejó volver a crear las imágenes de los nodos y restaurarlos desde copias de seguridad.
Comentarios
0Aún no hay comentarios. Escribe el primero.