главное в кибербезопасности Читать в канале
Уязвимости эксплуатируется 18 сентября 2026 1 мин

Cisco ISE отдаёт root без пароля — вторую 0-day за два дня эксплуатируют

Cisco ISE отдаёт root без пароля

Cisco выпустила вторую за два дня информацию об уязвимости нулевого дня, которую активно эксплуатируют злоумышленники. Уязвимость CVE-2026-76460 получила максимальную степень критичности. Её эксплуатация позволяет удалённому злоумышленнику обойти аутентификацию и получить полный контроль над устройством Cisco Identity Services Engine (ISE).

Cisco Identity Services Engine управляет доступом к сети

Cisco Identity Services Engine (ISE) — это продукт, который отвечает за применение политик сетевого доступа. Получение root-доступа к устройству ISE позволяет злоумышленнику изменять эти политики, извлекать сохранённые учётные данные, удалять журналы и перемещаться по сети, контролируемой ISE. Cisco обнаружила уязвимость во время обработки запроса технической поддержки. Компания не уточнила количество скомпрометированных организаций.

Обновиться до исправленной версии или поставить плагин безопасности

Уязвимость CVE-2026-76460 затрагивает Cisco Identity Services Engine. Cisco выпустила исправление для этой уязвимости. Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло эту уязвимость в каталог известных эксплуатируемых уязвимостей. Ранее, летом 2025 года, были обнаружены и эксплуатировались другие уязвимости в продуктах Cisco: CVE-2025-20337 и CVE-2025-20281. Они также имели наивысший рейтинг критичности. Уязвимость CVE-2026-76460 не связана с CVE-2026-76461, обнаруженной ранее в Cisco Secure Email Gateway.

Установить обновления и использовать индикаторы компрометации

Cisco рекомендует клиентам обновить программное обеспечение до исправленной версии. Для уязвимости CVE-2026-76460 обходных путей не существует. Cisco опубликовала индикаторы компрометации, которые помогут клиентам выявить попытки эксплуатации в своих сетях.

Коротко в карточках

Cisco ISE отдаёт root без пароля — вторую 0-day за два дня эксплуатируют — карточка 1 из 5Cisco ISE отдаёт root без пароля — вторую 0-day за два дня эксплуатируют — карточка 2 из 5Cisco ISE отдаёт root без пароля — вторую 0-day за два дня эксплуатируют — карточка 3 из 5Cisco ISE отдаёт root без пароля — вторую 0-day за два дня эксплуатируют — карточка 4 из 5Cisco ISE отдаёт root без пароля — вторую 0-day за два дня эксплуатируют — карточка 5 из 5

Опубликовано в канале 18 сентября, 13:04

Каждый материал сайта выходит в канале в тот же момент.

Источники: CyberScoop · CSO Online