CVE-2026-76460: Уразливість Cisco Identity Services Engine через неправильне використання привілейованих API

Критична уразливість у Cisco Identity Services Engine дозволяє обходити автентифікацію через неправильне використання API. Рекомендується оновлення та обмеження доступу.
CVE-2026-76460CVSS 10.0CISA KEVNetwork

CVE-2026-76460: Уразливість Cisco Identity Services Engine через неправильне використання привілейованих API

Критична уразливість у Cisco Identity Services Engine дозволяє обходити автентифікацію через неправильне використання API. Рекомендується оновлення та обмеження доступу.

CVSS
10.0 CRITICAL
EPSS
96.45%
Активно використовується
так
Продукт
Identity Services Engine

Що відомо

У Cisco Identity Services Engine виявлено критичну уразливість, що дозволяє віддаленому неавторизованому зловмиснику обходити автентифікацію через недостатній контроль доступу до API. Зловмисник може отримати несанкціонований доступ до пристрою, обходячи веб-інтерфейс управління.

Бізнес-вплив

Ця уразливість може призвести до повного компрометації системи управління мережею, що впливає на безпеку та цілісність ІТ-інфраструктури. Віддалений зловмисник може отримати контроль над пристроєм без необхідності автентифікації, що створює високий ризик витоку даних та порушення роботи мережі.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Cisco для Identity Services Engine та застосувати їх. Якщо патчі недоступні, слід обмежити доступ до API, переглянути журнали доступу на предмет підозрілої активності та мінімізувати мережеву експозицію пристрою. DataHouse підтримує перевірку версій, управління патчами та аналіз логів для підвищення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки