Уязвимость используется в атаках: CVE-2026-76460, Cisco Identity Services Engine

Безопасность

Ответить
Аватара пользователя
lammeronline Автор темы
Администратор
Сообщения: 72
Зарегистрирован: 29 авг 2026, 20:21
Возраст: 37
Пол: Мужской
Контактная информация:

Уязвимость используется в атаках: CVE-2026-76460, Cisco Identity Services Engine

Сообщение lammeronline »

Изображение

Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability

Вендор / продукт: Cisco / Identity Services Engine
Добавлена в каталог CISA: 2026-09-16
Срок устранения по требованию CISA: 2026-09-19
Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) contain an incorrect use of privileged APIs vulnerability that could allow an unauthenticated, remote attacker to gain unauthorized access to the affected device by bypassing the web-based management interface.
Что делать (по данным CISA): Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluatin…

Ссылка доступна зарегистрированным пользователям. Зарегистрируйтесь
Аватара пользователя
lammeronline Автор темы
Администратор
Сообщения: 72
Зарегистрирован: 29 авг 2026, 20:21
Возраст: 37
Пол: Мужской
Контактная информация:

Перевод на русский: Уязвимость используется в атаках: CVE-2026-76460, Cisco Identity Services Engine

Сообщение lammeronline »

Перевод на русский

Автоматический перевод DeepL; технические названия оставлены как в оригинале.
В Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC) обнаружена уязвимость, связанная с некорректным использованием привилегированных API, которая может позволить неавторизованному удаленному злоумышленнику получить несанкционированный доступ к уязвимому устройству, обойдя веб-интерфейс управления.
Примите меры по устранению уязвимости в соответствии с инструкциями поставщика, обеспечив соблюдение рекомендаций CISA BOD 26-04 «Приоритезация обновлений безопасности на основе риска» (см. URL в примечаниях) и «Требований к криминалистической сортировке» CISA (см. URL в примечаниях). Следуйте применимым рекомендациям BOD 26-04 для облачных сервисов или прекратите использование продукта, если меры по устранению уязвимости недоступны. Заинтересованные стороны несут ответственность за оценку…
Ответить