Cisco تُرقّع ثغرة يوم صفر بأقصى خطورة في ISE تتعرض بالفعل لهجوم نشط

كشفت Cisco ورقّعت يوم الأربعاء ثغرة أمنية بأقصى درجة خطورة في تجاوز المصادقة داخل Identity Services Engine الخاصة بها، محذرةً من أن المهاجمين يستغلون الثغرة بالفعل في الواقع. وأضافت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) الثغرة إلى كتالوج الثغرات المستغلة المعروفة في اليوم نفسه، مانحةً الوكالات الفدرالية المدنية حتى 19 سبتمبر -- ثلاثة أيام -- للترقيع بموجب التوجيه التشغيلي الملزم 26-04.
ما الذي تفعله الثغرة فعليًا
المُتتبعة باسم CVE-2026-76460 وبدرجة CVSS كاملة قدرها 10.0، تنشأ الثغرة عن ضوابط مصادقة غير كافية في نقطة نهاية API في Cisco ISE ونسخة ISE-PIC. يمكن لمهاجم عن بُعد وغير مصادق إرسال طلب مُعدّ خصيصًا إلى تلك النقطة النهائية وتجاوز واجهة الإدارة القائمة على الويب بالكامل -- دون الحاجة إلى بيانات اعتماد صالحة. أكدت Cisco أن الاستغلال الناجح يمكن أن يتصاعد إلى تنفيذ أوامر بصلاحيات الجذر.
تؤثر الثغرة على إصدارات Cisco ISE وISE-PIC من 3.0 إلى 3.5 بغض النظر عن كيفية تكوين الجهاز. الإصدارات المُصححة متوفرة: 3.1 Patch 12، 3.2 Patch 11، 3.3 Patch 12، 3.4 Patch 7، و3.5 Patch 4.
لماذا يُعد Identity Services Engine هدفًا عالي القيمة
ISE هي منصة التحكم في الوصول إلى الشبكة من Cisco -- تقع عند النقطة التي تُصادق فيها الأجهزة على شبكة الشركة، وتتخذ قرارات حول من وماذا يحصل على الوصول إلى أي أجزاء من الشبكة. أوصت Cisco المؤسسات بمراجعة ملفات access.log بحثًا عن أسماء مستخدمين مشبوهة.
النمط الأوسع
هذه على الأقل ثالث ثغرة شبكية من Cisco بأقصى درجة خطورة أو قريبة منها تُضاف إلى كتالوج KEV التابع لـCISA خلال الشهرين الماضيين، بعد ثغرة في Firepower Management Center استغلتها مجموعة Sandworm في سبتمبر، وثغرة WatchGuard مرتبطة بحملات برامج الفدية في وقت سابق من الشهر نفسه.
وردت في الأصل عن BleepingComputer. اقرأ المقال الأصلي لمزيد من التفاصيل.
عرض المصدر الأصلي