Cisco ISE: обход аутентификации CVE-2026-76460 с CVSS 10.0 уже эксплуатируют
Cisco подтвердила активную эксплуатацию уязвимости CVE-2026-76460 в Identity Services Engine: неаутентифицированный атакующий получает root через API-эндпоинт. Затронуты ISE и ISE-PIC версий 3.1–3.5, исправления вышли патчами 3.1 P12, 3.2 P11, 3.3 P12, 3.4 P7 и 3.5 P4.
- CVSS 10.0: обход аутентификации на API-эндпоинте даёт root без входа в систему
- Затронуты все конфигурации Cisco ISE и ISE-PIC релизов 3.1–3.5
- Временных обходных путей нет, нужен патч и ACL для管理-интерфейсов
- Атакующие могут стирать логи; признак — записи аккаунта dummyuser
Читать дальше
Безопасность