Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Cisco, Identity Services Engine için 10/10 önem dereceli sıfırıncı gün açığını düzeltti

TechRadar'ın haberine göre Cisco, aktif saldırılarda kullanılan Identity Services Engine (ISE) içindeki en yüksek önem dereceli sıfırıncı gün açığını düzeltti. Şirketin Product Security Incident Response Team (PSIRT) ekibi, açığın gerçek saldırılarda kullanıldığından haberdar.

CVE-2026-76460 olarak izlenen güvenlik açığı, 10/10 kritik önem derecesi aldı. Cisco, açığın cihaz yapılandırmasından bağımsız olarak Cisco ISE ve Cisco ISE Passive Identity Connector'ı (ISE-PIC) etkilediğini söyledi.

Açık, ISE içindeki bir API'de bulunuyor ve kimliği doğrulanmamış uzak bir saldırganın kimlik doğrulamayı atlamasına izin verebilir. Cisco, bir API uç noktasındaki yetersiz kimlik doğrulama denetiminin saldırgana özel hazırlanmış bir istek göndererek web tabanlı yönetim arayüzü üzerinden yetkisiz erişim kazanma imkânı verdiğini belirtti.

Cisco, geçici çözüm bulunmadığını söyledi ve müşterilerden düzeltilmiş bir donanım yazılımı sürümüne yükseltmelerini istedi. ABD Cybersecurity and Infrastructure Security Agency (CISA), açığı Known Exploited Vulnerabilities (KEV) kataloğuna ekledi ve federal kurumlara yama uygulamaları ya da ISE'yi tamamen kullanmayı bırakmaları için üç günlük süre verdi. Bu süre 19 Eylül 2026'da doluyor.

Cisco ayrıca Indicators of Compromise (IoC) bilgileri paylaştı ve savunma ekiplerine access.log dosyalarında şüpheli kullanıcı adlarını kontrol etmelerini söyledi. Bir ihlal gerçekleştiyse etkilenen düğümlerin yeniden imajlanmasını ve yedeklerden geri yüklenmesini önerdi.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.