Cisco предупреждает о новой уязвимости нулевого дня в ISE с максимальным уровнем опасности
Компания Cisco сообщила о серьезной уязвимости в своей системе управления идентификацией, известной как Identity Services Engine (ISE), которая уже подвергается активной эксплуатации. Уязвимость, получившая обозначение CVE-2026-76460 и оценка по шкале CVSS составляет 10.0, позволяет неаутентифицированным удаленным злоумышленникам обойти систему аутентификации.
По информации Cisco, проблема заключается в недостаточном контроле аутентификации на одном из конечных точек API. Это создает возможность для злоумышленников получить доступ к ресурсам, которые должны быть защищены системой аутентификации.
Специалисты компании подчеркивают, что уязвимость может быть использована для выполнения различных атак, что делает ее особенно опасной. Важно отметить, что злоумышленникам не требуется предварительная аутентификация, что значительно упрощает процесс эксплуатации данной уязвимости.
Cisco настоятельно рекомендует пользователям обновить свои системы до последней версии, в которой эта уязвимость была устранена. В компании также работают над тем, чтобы предоставить более детальные рекомендации и патчи для исправления проблемы.
Пользователи ISE должны быть особенно внимательны и следить за обновлениями безопасности, так как активные атаки могут привести к утечке данных и другим серьезным последствиям. Организации, использующие эту платформу, должны провести аудит своих систем и обеспечить дополнительные меры безопасности, чтобы минимизировать риски.
Cisco продолжает мониторить ситуацию и предоставляет информацию о любых новых угрозах, связанных с этой уязвимостью. Пользователи призываются к бдительности и просят немедленно сообщать о любых подозрительных действиях в своих системах.