CVE-2026-76460: Уразливість Cisco Identity Services Engine через неправильне використання привілейованих API
Критична уразливість у Cisco Identity Services Engine дозволяє обходити автентифікацію через неправильне використання API. Рекомендується оновлення та обмеження доступу.
- CVSS
- 10.0 CRITICAL
- EPSS
- 96.45%
- Активно використовується
- так
- Продукт
- Identity Services Engine
Що відомо
У Cisco Identity Services Engine виявлено критичну уразливість, що дозволяє віддаленому неавторизованому зловмиснику обходити автентифікацію через недостатній контроль доступу до API. Зловмисник може отримати несанкціонований доступ до пристрою, обходячи веб-інтерфейс управління.
Бізнес-вплив
Ця уразливість може призвести до повного компрометації системи управління мережею, що впливає на безпеку та цілісність ІТ-інфраструктури. Віддалений зловмисник може отримати контроль над пристроєм без необхідності автентифікації, що створює високий ризик витоку даних та порушення роботи мережі.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Cisco для Identity Services Engine та застосувати їх. Якщо патчі недоступні, слід обмежити доступ до API, переглянути журнали доступу на предмет підозрілої активності та мінімізувати мережеву експозицію пристрою. DataHouse підтримує перевірку версій, управління патчами та аналіз логів для підвищення безпеки.