CISA дала три дня на патч двух эксплуатируемых уязвимостей Cisco
CISA добавила в каталог KEV две уязвимости Cisco: CVE-2026-76461 в Secure Email Gateway (RCE с root через SQL-инъекцию в письме) и CVE-2026-76460 в ISE (обход аутентификации, CVSS 10.0). Федеральным агентствам США дали сроки до 17 и 19 сентября соответственно.
- CVE-2026-76461: RCE с root в Cisco Secure Email Gateway без аутентификации
- CVE-2026-76460: обход аутентификации в Cisco ISE с оценкой CVSS 10.0
- CISA установила дедлайны патчей для федеральных агентств: 17 и 19 сентября
- Обе уязвимости уже эксплуатируются в реальных атаках
Читать дальше
Безопасность