CVE-2026-76460 в Cisco ISE: обход аутентификации с оценкой 10.0
Cisco закрыла критическую уязвимость CVE-2026-76460 (CVSS 10.0) в Identity Services Engine и ISE-PIC: неаутентифицированный атакующий получает выполнение команд с правами root. Эксплуатацию подтвердили в дикой природе, CISA внесла дыру в каталог известных эксплуатируемых уязвимостей с дедлайном 19 сентября 2026 года.
- Уязвимость CWE-648 не зависит от конфигурации, обход аутентификации даёт root на узле ISE
- Патчи: ISE 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7, 3.5 Patch 4
- ISE 3.0 уязвима, но снята с поддержки — нужна миграция на актуальную ветку
- CISA дала федеральным агентствам три дня на устранение, вендор советует переустановку узла
Читать дальше
Безопасность