Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

theregister+1theregister+1securityaffairs+1„Cisco“ trečiadienį atskleidė maksimalaus pavojingumo autentifikavimo apėjimo spragą savo „Identity Services Engine“ (ISE) platformoje, kurią užpuolikai jau aktyviai išnaudoja. Tai paskatino JAV Kibernetinio saugumo ir infrastruktūros saugumo agentūrą (CISA) įpareigoti federalines agentūras įdiegti pataisas per tris dienas.
Ši spraga, registruota kaip CVE-2026-76460 ir turinti 10.0 CVSS balą, paveikia „Cisco ISE“ ir „ISE Passive Identity Connector“ (ISE-PIC) – centralizuotą platformą, plačiai naudojamą įmonėse tinklo prieigai valdyti ir saugumo politikai užtikrinti. Pažeidžiamumas kyla dėl nepakankamos autentifikavimo kontrolės API galiniame taške, leidžiančio neautentifikuotam nuotoliniam užpuolikui išsiųsti specialiai suformuotą užklausą, apeiti žiniatinklio valdymo sąsają ir vykdyti komandas su root teisėmis.theregister+2
Išnaudojimui nereikia jokių kredencialų, vartotojo sąveikos ar specifinės įrenginio konfigūracijos. Laikino sprendimo nėra.cybernews+2
„Cisco PSIRT žino apie aktyvų šios spragos išnaudojimą. „Cisco“ primygtinai rekomenduoja klientams atnaujinti programinę įrangą į pataisytą versiją, kad būtų pašalintas šis pažeidžiamumas“, – teigiama „Cisco“ pranešime.bleepingcomputer+1
Tai jau antra aktyviai išnaudojama nulinės dienos spraga, kurią „Cisco“ atskleidė per pastarąsias dienas. Anksčiau šią savaitę bendrovė įspėjo apie CVE-2026-76461 – 9.8 balo įvertintą spragą „Secure Email Gateway“ ir „Secure Email and Web Manager“ įrenginiuose, kuri taip pat galėjo suteikti root prieigą. Trečiadienio pranešimų paketą iš viso sudarė 14 kritinių saugumo įspėjimų, įskaitant dar dvi 10.0 balo spragas ir tris nuotolinio kodo vykdymo klaidas „Cisco Secure Firewall Management Center“, įvertintas iki 9.9 balo.theregister+1
CISA trečiadienį įtraukė CVE-2026-76460 į savo žinomų išnaudojamų pažeidžiamumų katalogą kartu su „Acronis Backup“ spraga ir „Google Pixel“ korinio modemo pažeidžiamumu, kurie taip pat yra aktyviai išnaudojami.securityaffairs
„Cisco“ išleido pataisas ISE ir ISE-PIC versijoms 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 ir 3.5 Patch 4. Klientai, naudojantys ISE 3.0, kurios palaikymas jau baigėsi, privalo pereiti prie palaikomos versijos. „Cisco“ patarė administratoriams peržiūrėti ISE prieigos žurnalus ieškant įtartinų vartotojų vardų visuose mazguose ir patikrinti ugniasienės bei tinklo žurnalus dėl netikėtų įkėlimų ar atsisiuntimų. Jei randama kompromitavimo įrodymų, „Cisco“ primygtinai rekomenduoja iš naujo įdiegti paveiktus mazgus ir atkurti duomenis iš atsarginės kopijos.bleepingcomputer+1
„Cisco“ aptiko šią spragą spręsdama techninės pagalbos centro užklausą, tačiau neatskleidė, kas stovi už šių atakų, kiek laiko jos vykdomos ar ką įsibrovėliai nuveikė gavę prieigą. „ShadowServer Foundation“ pranešė, kad jų „medaus puodai“ (honeypots) rodo suaktyvėjusį skenavimą, nukreiptą į „Cisco“ pažeidžiamumus, kai šimtai IP adresų ieško senesnių spragų.theregister+1