Aktívne zneužívaná kritická zraniteľnosť Cisco ISE a ISE-PIC
Spoločnosť Cisco opravila aktívne zneužívanú kritickú zraniteľnosť v produktoch Cisco Identity Services Engine (ISE) a Cisco ISE Passive Identity Connector (ISE-PIC). Vzdialeným neuatentifikovaným útočníkom umožňuje obísť autentifikáciu a získať prístup ku zraniteľnému zariadeniu. Okrem nej Cisco opravila ďalších 41 kritických zraniteľností v spomenutých produktoch.
Zraniteľné systémy:
- Cisco Identity Services Engine (ISE) staršie ako 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 a 3.5 Patch 4
- Cisco ISE Passive Identity Connector (ISE-PIC)) staršie ako 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 a 3.5 Patch 4
Opis činnosti:
CVE-2026-76460 (CVSS skóre 10,0)
Vývojári spoločnosti Cisco opravili kritickú zraniteľnosť v API rozhraní Cisco Identity Services Engine (ISE), ktorá umožňuje vzdialenému neautentifikovanému útočníkovi obísť autentifikáciu. Chyba zabezpečenia súvisí s nedostatočnou kontrolou autentifikácie na koncovom bode API, čo môže útočník zneužiť odoslaním špeciálne vytvoreného paketu. Tak obíde webové manažmentové rozhranie a získa prístup ku zraniteľnému zariadeniu. Úspešným zneužitím zraniteľnosti môže útočník získať schopnosť vykonávať na zariadení príkazy s oprávneniami používateľa root.
Spoločnosť CISA zaradila zraniteľnosť do svojho katalógu KEV ako aktívne zneužívanú.
Okrem toho opravila spoločnosť Cisco vo svojich zariadeniach Cisco ISE a ISE-PIC ďalších 41 kritických zraniteľností, ktoré umožňujú vykonávať ľubovoľné príkazy, obchádzať autentifikačné a autorizačné mechanizmy, vzdialene vykonávať kód, vykonávať útoky typu SQL injection a XXE a získať prístup ku citlivým informáciám.
Možné škody:
- Obídenie bezpečnostných prvkov
- Vzdialené vykonávanie príkazov
Odporúčania:
Bezodkladná aktualizácia Cisco ISE a ISE-PIC aspoň na 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 alebo 3.5 Patch 4.
Zraniteľnosť môžete mitigovať implementáciou kontroly prístupov (ACL) a povolením premávky len z dôveryhodných zdrojov.
Spoločnosť Cisco tiež odporúča vykonať kontrolu prístupových logov na prítomnosť podozrivých používateľských mien. Vzhľadom na oprávnenia, ktoré útočník získa, odporúča skontrolovať aj kontrolu logov mimo zariadenia, ktoré nemohol modifikovať. Bližší postup nájdete na stránke výrobcu v časti „Indicators of Compromise“.
Odkazy:
- https://nvd.nist.gov/vuln/detail/cve-2026-76460
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-76460
- https://thehackernews.com/2026/09/cisco-warns-of-new-zero-day-ise-auth.html