Cisco экстренно закрыла zero-day в ISE с оценкой 10/10
Cisco выпустила срочные патчи для критической уязвимости обхода аутентификации CVE-2026-76460 (CVSS 10/10) в Identity Services Engine, которую уже эксплуатируют. Атака позволяет обойти веб-интерфейс управления и получить доступ к устройству, в том числе с root-правами. CISA добавила уязвимость в каталог KEV и требует от федеральных агентств США закрыть её за три дня.
- CVE-2026-76460 получила максимальный балл CVSS 10/10
- Затронуты Cisco ISE и ISE-PIC независимо от конфигурации
- Исправления: версии 3.5 Patch 4, 3.4 Patch 7, 3.3 Patch 12 и старше
- CISA требует патч в течение трёх дней по BOD 26-04
Читать дальше
Безопасность