ARK. 1 · 1 min czytaniaPodatności ·

Cisco łata aktywnie wykorzystywaną lukę CVE-2026-76460 w Identity Services Engine

Luka w Cisco ISE i ISE-PIC z oceną CVSS 10/10 pozwala ominąć uwierzytelnianie i wykonać polecenia jako root. Jest już wykorzystywana w atakach, poprawki są dostępne.

Karta wpisu: Cisco łata aktywnie wykorzystywaną lukę CVE-2026-76460 w Identity Services Engine

Cisco wydało w środę pilne poprawki dla luki CVE-2026-76460 w Identity Services Engine (ISE). Luka ma ocenę 10/10 w skali CVSS i była wykorzystywana w atakach, zanim pojawiła się łatka. Błąd dotyczy punktu końcowego API, który nie sprawdza dostatecznie uwierzytelnienia. Spreparowane żądanie pozwala ominąć panel zarządzania i uzyskać dostęp do urządzenia, a udany atak daje wykonanie poleceń z uprawnieniami roota. Podatne są ISE i ISE Passive Identity Connector (ISE-PIC), niezależnie od konfiguracji.

Poprawione wersje to 3.5 Patch 4, 3.4 Patch 7, 3.3 Patch 12, 3.2 Patch 11 oraz 3.1 Patch 12. Obejścia nie ma, ale ograniczenie ruchu do urządzenia listami kontroli dostępu (iACL) blokuje atak z zewnątrz.

Firmy korzystające z ISE powinny zaktualizować oprogramowanie i sprawdzić logi na każdym węźle wdrożenia. Atakujący z uprawnieniami roota może usunąć ślady włamania, dlatego Cisco zaleca porównanie ich z logami sieci i firewalla pod kątem nieoczekiwanych wysyłek i pobrań plików.

TAB. 2

Źródła

2
SecurityWeek — Active Exploitation Triggers Emergency Patch for Cisco ISE Zero-Daysecurityweek.com
BleepingComputer — Cisco warns of max severity ISE zero-day exploited in attacksbleepingcomputer.com
TAB. 3

Powiązane

3
19.09.2026PodatnościSolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowania
19.09.2026PodatnościOrkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2
19.09.2026PodatnościTrzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne ataki

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com