Krytyczna luka w Cisco Identity Services Engine umożliwiająca obejście uwierzytelniania

Krytyczna luka w Cisco ISE pozwala na obejście uwierzytelniania przez API. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2026-76460CVSS 10.0CISA KEVNetwork

Krytyczna luka w Cisco Identity Services Engine umożliwiająca obejście uwierzytelniania

Krytyczna luka w Cisco ISE pozwala na obejście uwierzytelniania przez API. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
10.0 CRITICAL
EPSS
96.45%
Aktywnie wykorzystywana
tak
Produkt
Identity Services Engine

Co wiadomo

W Cisco Identity Services Engine (ISE) wykryto krytyczną lukę w zabezpieczeniach API, która pozwala zdalnemu, nieautoryzowanemu atakującemu na obejście mechanizmów uwierzytelniania. Luka wynika z niewystarczającej kontroli uwierzytelniania na jednym z punktów końcowych API, co może skutkować nieautoryzowanym dostępem do urządzenia.

Wpływ biznesowy

Eksploatacja tej luki może umożliwić atakującemu dostęp do zarządzania urządzeniem przez interfejs webowy bez konieczności uwierzytelniania, co stwarza poważne ryzyko dla integralności i bezpieczeństwa sieci. Operatorzy IT powinni traktować tę lukę jako krytyczną i priorytetowo podejść do jej zaadresowania, aby zapobiec potencjalnym naruszeniom bezpieczeństwa i utracie kontroli nad infrastrukturą.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek od Cisco dla Identity Services Engine oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do interfejsów API tylko do zaufanych sieci i monitorować logi systemowe pod kątem podejrzanych aktywności. Weryfikacja wersji oprogramowania i stosowanie zarządzanego procesu patchowania w DataHouse pomoże w skutecznym zarządzaniu ryzykiem związanym z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS