Admin
Администратор
Компания Cisco выпустила экстренное предупреждение о критической уязвимости в системе Identity Services Engine (ISE), которая уже активно эксплуатируется злоумышленниками. Уязвимость, получившая идентификатор CVE-2026-76460, имеет максимальный балл 10.0 по шкале CVSS и позволяет злоумышленникам обходить аутентификацию. Проблема связана с недостаточным контролем аутентификации на конечной точке API, что даёт возможность удалённо получить несанкционированный доступ к устройству. Уязвимость затрагивает Cisco ISE и Cisco ISE Passive Identity Connector независимо от конфигурации оборудования. Компания уже выпустила исправления для всех поддерживаемых версий ПО, включая патчи для версий 3.1, 3.2, 3.3, 3.4 и 3.5. Cisco рекомендует администраторам немедленно обновить системы, так как уязвимость уже используется в реальных атаках. В качестве временной меры защиты предлагается использовать списки контроля доступа для ограничения трафика к уязвимым устройствам.