Cisco випустила оновлення для критичної вразливості у платформі Identity Services Engine, яку зловмисники вже використовують у реальних атаках. Проблема отримала ідентифікатор CVE-2026-76460 і стосується як Cisco ISE, так і Cisco ISE Passive Identity Connector.

Cisco ISE використовується для централізованого керування політиками доступу, кінцевими пристроями та користувачами в корпоративних мережах, у тому числі в середовищах із підходом Zero Trust. Саме тому обхід авторизації в такій системі має максимальний рівень небезпеки.
Причина вразливості — недостатній контроль автентифікації в одному з API. Віддалений зловмисник може надіслати спеціально сформований запит і обійти вебінтерфейс керування, отримавши несанкціонований доступ до пристрою незалежно від його конфігурації.
Команда Cisco PSIRT підтвердила активну експлуатацію CVE-2026-76460 і закликала клієнтів негайно перейти на виправлені версії. Обхідного способу захисту компанія не пропонує, тому встановлення патчів є єдиним рекомендованим варіантом.
Для ISE та ISE-PIC 3.1 першою виправленою версією є Patch 12, для 3.2 — Patch 11, для 3.3 — Patch 12, для 3.4 — Patch 7, а для гілки 3.5 — Patch 4.
Cisco опублікувала індикатори компрометації та радить адміністраторам перевірити access.log на кожному вузлі на наявність підозрілих імен користувачів. Також слід аналізувати журнали мережі й міжмережевих екранів на нетипові завантаження та вивантаження даних на зовнішні або підозрілі IP-адреси.
Якщо є підозра, що систему вже зламали, Cisco рекомендує повністю перевстановити відповідний вузол і відновити його з резервної копії. Причина такої жорсткої рекомендації полягає в тому, що після отримання root-доступу зловмисники можуть видаляти сліди своєї активності.
Американське агентство CISA додало CVE-2026-76460 до каталогу відомих експлуатованих уразливостей і дало федеральним установам три дні на встановлення виправлення. За останні п’ять років CISA внесло до цього каталогу 99 уразливостей продуктів Cisco, сім із яких застосовувалися і в атаках із програмами-вимагачами.

3455