AIO APEX

Cisco parchea un día cero de máxima severidad en ISE ya bajo ataque activo

BleepingComputer
Compartir:
Cisco parchea un día cero de máxima severidad en ISE ya bajo ataque activo

Cisco divulgó y parcheó el miércoles una vulnerabilidad de omisión de autenticación de máxima severidad en su Identity Services Engine, advirtiendo que los atacantes ya la están explotando en el mundo real. La Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA) añadió la vulnerabilidad a su catálogo de Vulnerabilidades Explotadas Conocidas el mismo día, dando a las agencias civiles federales hasta el 19 de septiembre —tres días— para parchear bajo la Directiva Operativa Vinculante 26-04.

Qué hace realmente el fallo

Identificada como CVE-2026-76460 y con una puntuación CVSS perfecta de 10,0, la vulnerabilidad proviene de un control de autenticación insuficiente en un endpoint de API en Cisco ISE y su variante ISE-PIC. Un atacante remoto sin autenticar puede enviar una solicitud especialmente diseñada a ese endpoint y eludir por completo la interfaz de gestión web, sin necesitar credenciales válidas. Cisco confirmó que la explotación exitosa puede escalar a ejecución de comandos con privilegios de root.

El fallo afecta a las versiones 3.0 a 3.5 de Cisco ISE e ISE-PIC independientemente de cómo esté configurado el dispositivo. Hay versiones corregidas disponibles: 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 y 3.5 Patch 4.

Por qué Identity Services Engine es un objetivo de alto valor

ISE es la plataforma de control de acceso a la red de Cisco: se sitúa en el punto donde los dispositivos se autentican en una red corporativa, decidiendo quién y qué obtiene acceso a qué segmentos de red. Cisco ha recomendado a las organizaciones revisar los archivos access.log en busca de nombres de usuario sospechosos.

El patrón más amplio

Este es al menos el tercer fallo de red de Cisco de severidad máxima o cercana añadido al catálogo KEV de CISA en los últimos dos meses, tras una vulnerabilidad de Firepower Management Center explotada por el grupo APT Sandworm en septiembre y un fallo de WatchGuard vinculado a campañas de ransomware a principios del mismo mes.

Publicado originalmente por BleepingComputer. Lee el artículo original para más detalles.

Ver fuente original
Compartir:
Cisco parchea un día cero de máxima severidad en ISE ya bajo ataque activo | AIO APEX