Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

theregister+1theregister+1securityaffairs+1Cisco reveló el miércoles una vulnerabilidad de omisión de autenticación de severidad máxima en su Identity Services Engine que los atacantes ya están explotando, lo que llevó a la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. a ordenar a las agencias federales que apliquen el parche en un plazo de tres días.
El fallo, registrado como CVE-2026-76460 y con una puntuación CVSS de 10.0, afecta a Cisco ISE y a ISE Passive Identity Connector (ISE-PIC), una plataforma centralizada utilizada ampliamente en empresas para gestionar el control de acceso a la red y aplicar políticas de seguridad. La vulnerabilidad surge de controles de autenticación insuficientes en un punto final de API, lo que permite a un atacante remoto no autenticado enviar una solicitud manipulada, omitir la interfaz de gestión basada en web y ejecutar comandos con privilegios de root.theregister+2
No se requieren credenciales, interacción del usuario ni una configuración específica del dispositivo para la explotación. No existe una solución alternativa.cybernews+2
"El PSIRT de Cisco tiene conocimiento de la explotación activa de esta vulnerabilidad. Cisco recomienda encarecidamente a los clientes que actualicen a una versión de software corregida para remediar esta vulnerabilidad", señaló Cisco en su aviso.bleepingcomputer+1
La revelación marca el segundo zero-day explotado activamente que Cisco ha dado a conocer en pocos días. A principios de esta semana, la empresa advirtió sobre la CVE-2026-76461, un fallo con una puntuación de 9.8 en sus dispositivos Secure Email Gateway y Secure Email and Web Manager que también podría conducir al acceso root. El lote de avisos del miércoles incluyó 14 avisos de seguridad críticos en total, con dos fallos adicionales que también obtuvieron una puntuación de 10.0 y un trío de errores de ejecución remota de código en Cisco Secure Firewall Management Center con puntuaciones de hasta 9.9.theregister+1
CISA añadió la CVE-2026-76460 a su catálogo de vulnerabilidades explotadas conocidas el miércoles junto con un fallo de Acronis Backup y una vulnerabilidad del módem celular de Google Pixel, ambos también explotados en la naturaleza.securityaffairs
Cisco lanzó correcciones en las versiones 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 y 3.5 Patch 4 de ISE e ISE-PIC. Los clientes que ejecutan ISE 3.0, que ha llegado al final de su mantenimiento de software, deben migrar a una versión compatible. Cisco aconsejó a los administradores revisar los registros de acceso de ISE en busca de nombres de usuario sospechosos en cada nodo y verificar los registros del firewall y de la red en busca de cargas o descargas inesperadas. Si se encuentran pruebas de compromiso, Cisco "recomienda encarecidamente" volver a crear la imagen de los nodos afectados y restaurar desde una copia de seguridad.bleepingcomputer+1
Cisco descubrió la vulnerabilidad mientras resolvía un caso de soporte del Centro de Asistencia Técnica, pero no ha revelado quién está detrás de los ataques, cuánto tiempo ha estado en curso la explotación o qué han hecho los intrusos después de obtener acceso. La ShadowServer Foundation informó que sus honeypots muestran una mayor actividad de escaneo dirigida a vulnerabilidades de Cisco, con cientos de IPs buscando fallos antiguos.theregister+1