Išnaudojama kritinė „Cisco ISE“ nulinės dienos spraga

4 šaltiniai
  • Cisco atskleidė CVE-2026-76460, maksimalaus pavojingumo autentifikavimo apėjimo spragą „Identity Services Engine“, suteikiančią užpuolikams root prieigą be jokių kredencialų.
  • Tai jau antra aktyviai išnaudojama „Cisco“ nulinės dienos spraga per kelias dienas, įtraukta į 14 pranešimų paketą, kuriame taip pat yra kritinių ugniasienių valdymo klaidų.
  • CISA trečiadienį įtraukė šią spragą į žinomų išnaudojamų pažeidžiamumų katalogą, suteikdama federalinėms agentūroms tris dienas pataisoms įdiegti.
Šaltiniai (4)
  1. 1 Cisco drops another exploited zero-day, this time a perfect 10 www.theregister.com
  2. 2 Cisco warns of max severity ISE zero-day exploited in attacks www.bleepingcomputer.com
  3. 3 Cisco zero-day exploited as critical firewall bugs emerge cybernews.com
  4. 4 U.S. CISA adds Acronis Backup, Cisco ISE, and Google Pixel flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com