Cisco corrige une faille zero-day critique activement exploitée

4 sources
  • Cisco a divulgué la CVE-2026-76460, une faille critique de contournement d'authentification dans son Identity Services Engine permettant aux attaquants d'obtenir un accès root sans identifiants.
  • Il s'agit de la deuxième faille zero-day de Cisco exploitée en quelques jours, au sein d'un lot de 14 avis de sécurité incluant des bugs critiques sur les pare-feux.
  • La CISA a ajouté cette vulnérabilité à son catalogue des vulnérabilités exploitées connues mercredi, imposant aux agences fédérales un délai de trois jours pour appliquer le correctif.
Sources (4)
  1. 1 Cisco drops another exploited zero-day, this time a perfect 10 www.theregister.com
  2. 2 Cisco warns of max severity ISE zero-day exploited in attacks www.bleepingcomputer.com
  3. 3 Cisco zero-day exploited as critical firewall bugs emerge cybernews.com
  4. 4 U.S. CISA adds Acronis Backup, Cisco ISE, and Google Pixel flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com