Cisco ISE отдаёт root без пароля — вторую 0-day за два дня эксплуатируют
Cisco ISE отдаёт root без пароля
Cisco выпустила вторую за два дня информацию об уязвимости нулевого дня, которую активно эксплуатируют злоумышленники. Уязвимость CVE-2026-76460 получила максимальную степень критичности. Её эксплуатация позволяет удалённому злоумышленнику обойти аутентификацию и получить полный контроль над устройством Cisco Identity Services Engine (ISE).
Cisco Identity Services Engine управляет доступом к сети
Cisco Identity Services Engine (ISE) — это продукт, который отвечает за применение политик сетевого доступа. Получение root-доступа к устройству ISE позволяет злоумышленнику изменять эти политики, извлекать сохранённые учётные данные, удалять журналы и перемещаться по сети, контролируемой ISE. Cisco обнаружила уязвимость во время обработки запроса технической поддержки. Компания не уточнила количество скомпрометированных организаций.
Обновиться до исправленной версии или поставить плагин безопасности
Уязвимость CVE-2026-76460 затрагивает Cisco Identity Services Engine. Cisco выпустила исправление для этой уязвимости. Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло эту уязвимость в каталог известных эксплуатируемых уязвимостей. Ранее, летом 2025 года, были обнаружены и эксплуатировались другие уязвимости в продуктах Cisco: CVE-2025-20337 и CVE-2025-20281. Они также имели наивысший рейтинг критичности. Уязвимость CVE-2026-76460 не связана с CVE-2026-76461, обнаруженной ранее в Cisco Secure Email Gateway.
Установить обновления и использовать индикаторы компрометации
Cisco рекомендует клиентам обновить программное обеспечение до исправленной версии. Для уязвимости CVE-2026-76460 обходных путей не существует. Cisco опубликовала индикаторы компрометации, которые помогут клиентам выявить попытки эксплуатации в своих сетях.
Коротко в карточках





Опубликовано в канале 18 сентября, 13:04
Каждый материал сайта выходит в канале в тот же момент.
Источники: CyberScoop · CSO Online