Cisco har åtgärdat ett noll-dagarsfel med högsta allvarlighetsgrad i Identity Services Engine (ISE), som aktivt utnyttjas i attacker, rapporterar TechRadar. Företagets Product Security Incident Response Team (PSIRT) känner till pågående attacker.
Sårbarheten spåras som CVE-2026-76460 och har fått den kritiska allvarlighetsgraden 10/10. Cisco uppger att den påverkar Cisco ISE och Cisco ISE Passive Identity Connector (ISE-PIC), oavsett enhetskonfiguration.
Felet finns i ett ISE-API och kan göra det möjligt för en oautentiserad fjärrangripare att kringgå autentisering. Cisco säger att bristande autentiseringskontroll på en API-slutpunkt gör att en angripare kan skicka en specialformad begäran och få obehörig åtkomst via det webbaserade administrationsgränssnittet.
Cisco uppger att det inte finns någon lösning vid sidan av en uppdatering och uppmanar kunder att uppgradera till en korrigerad programvaruversion. USA:s Cybersecurity and Infrastructure Security Agency (CISA) har lagt till sårbarheten i katalogen Known Exploited Vulnerabilities (KEV) och gett federala myndigheter tre dagar att installera en korrigering eller sluta använda ISE helt. Tidsfristen löper ut den 19 september 2026.
Cisco har också delat Indicators of Compromise (IoC) och rekommenderar att försvarare granskar access.log-filer efter misstänkta användarnamn. Vid ett intrång rekommenderas även att noder avbildas på nytt och återställs från säkerhetskopior.
Kommentarer
0Inga kommentarer ännu. Skriv den första.