Cisco ISE Zero-Day mit maximalem Schweregrad aktiv ausgenutzt

4 Quellen
  • Cisco hat CVE-2026-76460 offengelegt, eine Authentifizierungsumgehung mit maximalem Schweregrad in der Identity Services Engine, die Angreifern Root-Zugriff ohne Anmeldedaten ermöglicht.
  • Die Sicherheitslücke ist der zweite aktiv ausgenutzte Cisco Zero-Day innerhalb weniger Tage und Teil einer Serie von 14 Sicherheitshinweisen, die auch kritische Fehler bei der Firewall-Verwaltung umfassen.
  • CISA hat die Schwachstelle am Mittwoch in seinen Katalog der aktiv ausgenutzten Schwachstellen (Known Exploited Vulnerabilities) aufgenommen und Bundesbehörden eine Frist von drei Tagen für die Behebung gesetzt.
Quellen (4)
  1. 1 Cisco drops another exploited zero-day, this time a perfect 10 www.theregister.com
  2. 2 Cisco warns of max severity ISE zero-day exploited in attacks www.bleepingcomputer.com
  3. 3 Cisco zero-day exploited as critical firewall bugs emerge cybernews.com
  4. 4 U.S. CISA adds Acronis Backup, Cisco ISE, and Google Pixel flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com