Cisco закрила критичну діру в Identity Services Engine, яку вже використовують у реальних атаках

Сьогодні,   00:12    124

Cisco випустила оновлення для критичної вразливості у платформі Identity Services Engine, яку зловмисники вже використовують у реальних атаках. Проблема отримала ідентифікатор CVE-2026-76460 і стосується як Cisco ISE, так і Cisco ISE Passive Identity Connector.

Cisco закрила критичну діру в Identity Services Engine, яку вже використовують у реальних атаках

Cisco ISE використовується для централізованого керування політиками доступу, кінцевими пристроями та користувачами в корпоративних мережах, у тому числі в середовищах із підходом Zero Trust. Саме тому обхід авторизації в такій системі має максимальний рівень небезпеки.

Останні новини:  Samsung почала роздавати One UI 9: що нового отримують Galaxy S26

Причина вразливості — недостатній контроль автентифікації в одному з API. Віддалений зловмисник може надіслати спеціально сформований запит і обійти вебінтерфейс керування, отримавши несанкціонований доступ до пристрою незалежно від його конфігурації.

Команда Cisco PSIRT підтвердила активну експлуатацію CVE-2026-76460 і закликала клієнтів негайно перейти на виправлені версії. Обхідного способу захисту компанія не пропонує, тому встановлення патчів є єдиним рекомендованим варіантом.

Для ISE та ISE-PIC 3.1 першою виправленою версією є Patch 12, для 3.2 — Patch 11, для 3.3 — Patch 12, для 3.4 — Patch 7, а для гілки 3.5 — Patch 4.

Останні новини:  Samsung Gallery переходить на Google Photos: що буде з фотографіями в OneDrive

Cisco опублікувала індикатори компрометації та радить адміністраторам перевірити access.log на кожному вузлі на наявність підозрілих імен користувачів. Також слід аналізувати журнали мережі й міжмережевих екранів на нетипові завантаження та вивантаження даних на зовнішні або підозрілі IP-адреси.

Якщо є підозра, що систему вже зламали, Cisco рекомендує повністю перевстановити відповідний вузол і відновити його з резервної копії. Причина такої жорсткої рекомендації полягає в тому, що після отримання root-доступу зловмисники можуть видаляти сліди своєї активності.

Останні новини:  Claude та інші ШІ зможуть керувати розумним будинком Google: як працюватиме нова інтеграція

Американське агентство CISA додало CVE-2026-76460 до каталогу відомих експлуатованих уразливостей і дало федеральним установам три дні на встановлення виправлення. За останні п’ять років CISA внесло до цього каталогу 99 уразливостей продуктів Cisco, сім із яких застосовувалися і в атаках із програмами-вимагачами.

https://www.bleepingcomputer.com/news/security/cisco-warns-of-identity-service-engine-zero-day-exploited-in-attacks/