главное в кибербезопасности Читать в канале
Уязвимости эксплуатируется 18 сентября 2026 1 мин

Cisco Identity Services Engine получила критическую 0-day уязвимость, её эксплуатируют

Cisco Identity Services Engine (ISE) получила критическую уязвимость, позволяющую обойти аутентификацию через API. Уязвимость отслеживается как CVE-2026-76460. Её критичность оценена в 10/10. Уязвимость затрагивает Cisco ISE и Cisco ISE Passive Identity Connector (ISE-PIC) вне зависимости от конфигурации.

Cisco Identity Services Engine (ISE) — это платформа управления доступом к сети (NAC) и идентификационной политикой. Продукт определяет, кто или что может получить доступ к корпоративной сети, и какие ресурсы будут доступны. Уязвимость находится в API Cisco ISE и позволяет удалённому неаутентифицированному злоумышленнику обойти аутентификацию. Это происходит из-за недостаточного контроля аутентификации в конечной точке API. Злоумышленник может использовать уязвимость, отправив специально сформированный запрос. Успешная эксплуатация позволяет получить несанкционированный доступ к устройству, минуя веб-интерфейс управления.

Уязвимость CVE-2026-76460 затрагивает все версии Cisco ISE и Cisco ISE Passive Identity Connector (ISE-PIC). Cisco подтвердила активную эксплуатацию уязвимости в реальных атаках. Компания выпустила исправление, которое является единственным способом устранения проблемы. Обходных путей для этой уязвимости не существует. Агентство кибербезопасности и инфраструктурной безопасности США (CISA) добавило CVE-2026-76460 в каталог известных уязвимостей (KEV). Федеральным агентствам США предписано установить исправление или отключить ISE до 19 сентября 2026 года.

Установите исправление для Cisco ISE или Cisco ISE Passive Identity Connector (ISE-PIC). Cisco предоставила индикаторы компрометации (IoC) для поиска подозрительных имён пользователей в файлах access.log на всех узлах. В случае компрометации рекомендуется переустановить узлы из резервных копий.

Источник: TechRadar Pro