Cisco устраняет критическую уязвимость в ISE, вторую за неделю нулевого дня

Cisco Ise уязвимость безопасность исправление Cve csoonline.com

Cisco устраняет критическую уязвимость нулевого дня в ISE. Обнаружена и исправлена уязвимость CVE-2026-76460 с максимальным рейтингом CVSS 10.0. Обновляйте ПО до последних версий.

Компания Cisco выпустила исправления для уязвимости обхода аутентификации в своей платформе Cisco Identity Services Engine (ISE), используемой для контроля доступа к корпоративным сетям и обеспечения соблюдения политик. Это уже вторая уязвимость нулевого дня, для устранения которой Cisco пришлось выпустить экстренные исправления на этой неделе, после исправления критической уязвимости в своем шлюзе Secure Email Gateway.

Уязвимость в Cisco ISE, отслеживаемая как CVE-2026-76460, имеет максимальный балл серьезности 10.0 по шкале CVSS и может быть использована без аутентификации для получения привилегий root на устройстве. Уязвимость находится в конечной точке API, используемой для управления, и может быть использована путем отправки специально сформированных запросов, полностью обходящих стандартный веб-интерфейс управления.

Уязвимость затрагивает Cisco ISE и Cisco ISE Passive Identity Connector (ISE-PIC) во всех конфигурациях и была исправлена в версиях 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 и 3.5 Patch 4, в зависимости от используемой основной версии программного обеспечения.

Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило CVE-2026-76460 в свой каталог известных эксплуатируемых уязвимостей (KEV) в среду, что указывает на подтвержденную эксплуатацию в реальных условиях.

Меры по смягчению последствий

Пользователям Cisco ISE и ISE-PIC рекомендуется проверять файл access.log на своих устройствах и искать подозрительные имена пользователей, которые могут указывать на успешную компрометацию. Однако, поскольку злоумышленники получают root-доступ через эту уязвимость, они могут удалять журналы, чтобы скрыть свои следы. В этом случае также следует проверять сетевые журналы и журналы межсетевых экранов, предшествующие устройствам, на предмет подозрительной активности, такой как загрузка и выгрузка файлов с устройств с неавторизованными IP-адресами.

«При подозрении на вредоносную активность настоятельно рекомендуется переустановить затронутые узлы и при необходимости восстановить их из резервной копии конфигурации», — заявили в компании.

Cisco также рекомендует администраторам использовать списки контроля доступа к инфраструктуре (iACL) для ограничения доступа к управлению и контрольному трафику для затронутых устройств.

Другие критические уязвимости исправлены в Cisco ISE

Это не единственная уязвимость, исправленная в Cisco ISE на этой неделе. Компания провела всесторонний обзор платформ Cisco ISE и ISE-PIC, обнаружив и исправив в общей сложности 21 критическую уязвимость, включая уязвимости удаленного выполнения кода и другие уязвимости API, относящиеся к тому же классу, что и CVE-2026-76460. В выпусках также устранены три уязвимости высокого уровня серьезности и 18 уязвимостей среднего уровня.

Отдельно компания также исправила критические и среднеуровневые уязвимости в программном обеспечении Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall Threat Defense и Secure Firewall Management Center. Ранее обнаруженные уязвимости в этих продуктах эксплуатировались различными злоумышленниками в этом году, в частности CVE-2026-20079 и CVE-2026-20131, затрагивающие программное обеспечение FMC, которое было изначально исправлено в марте.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: