Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

theregister+1theregister+1securityaffairs+1Cisco a divulgué mercredi une vulnérabilité de contournement d'authentification de sévérité maximale dans son Identity Services Engine, déjà exploitée par des attaquants, poussant l'agence américaine de cybersécurité (CISA) à ordonner aux agences fédérales de corriger le problème sous trois jours.
La faille, répertoriée sous le code CVE-2026-76460 avec un score CVSS de 10.0, affecte Cisco ISE et ISE Passive Identity Connector (ISE-PIC), une plateforme centralisée largement utilisée en entreprise pour gérer le contrôle d'accès réseau et appliquer les politiques de sécurité. La vulnérabilité provient de contrôles d'authentification insuffisants sur un point de terminaison API, permettant à un attaquant distant non authentifié d'envoyer une requête forgée, de contourner l'interface de gestion web et d'exécuter des commandes avec des privilèges root.theregister+2
Aucun identifiant, aucune interaction utilisateur ni aucune configuration spécifique de l'appareil ne sont nécessaires pour l'exploitation. Il n'existe aucune solution de contournement.cybernews+2
"Le PSIRT de Cisco est conscient de l'exploitation active de cette vulnérabilité. Cisco recommande vivement aux clients de mettre à niveau vers une version logicielle corrigée pour remédier à cette vulnérabilité", a déclaré Cisco dans son avis.bleepingcomputer+1
Cette divulgation marque la deuxième faille zero-day activement exploitée révélée par Cisco en quelques jours. Plus tôt cette semaine, l'entreprise a mis en garde contre la CVE-2026-76461, une faille notée 9.8 dans ses appliances Secure Email Gateway et Secure Email and Web Manager, pouvant également mener à un accès root. Le lot d'avis de mercredi comprenait 14 alertes de sécurité critiques au total, dont deux autres failles notées 10.0 et trois bugs d'exécution de code à distance dans le Cisco Secure Firewall Management Center notés jusqu'à 9.9.theregister+1
La CISA a ajouté la CVE-2026-76460 à son catalogue des vulnérabilités exploitées connues mercredi, aux côtés d'une faille dans Acronis Backup et d'une vulnérabilité du modem cellulaire des Google Pixel, toutes deux également exploitées dans la nature.securityaffairs
Cisco a publié des correctifs pour les versions ISE et ISE-PIC 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 et 3.5 Patch 4. Les clients utilisant ISE 3.0, dont la maintenance logicielle est terminée, doivent migrer vers une version supportée. Cisco a conseillé aux administrateurs d'examiner les journaux d'accès ISE à la recherche de noms d'utilisateurs suspects sur chaque nœud et de vérifier les journaux du pare-feu et du réseau pour détecter des téléchargements inattendus. En cas de preuve de compromission, Cisco "recommande vivement" de réinstaller les nœuds affectés et de restaurer à partir d'une sauvegarde.bleepingcomputer+1
Cisco a découvert la vulnérabilité lors de la résolution d'un cas de support technique, mais n'a pas révélé qui est à l'origine des attaques, depuis combien de temps l'exploitation est en cours, ou ce que les intrus ont fait après avoir obtenu l'accès. La ShadowServer Foundation a rapporté que ses honeypots montrent une activité de scan accrue ciblant les vulnérabilités de Cisco, avec des centaines d'adresses IP sondant d'anciennes failles.theregister+1