سیسکو یک روز-صفر با شدت حداکثری در ISE را که در حال حاضر مورد حمله فعال است پچ کرد

BleepingComputer
اشتراک‌گذاری:
سیسکو یک روز-صفر با شدت حداکثری در ISE را که در حال حاضر مورد حمله فعال است پچ کرد

سیسکو روز چهارشنبه یک آسیب‌پذیری دور زدن احراز هویت با شدت حداکثری در Identity Services Engine خود را افشا و پچ کرد، و هشدار داد مهاجمان از قبل در حال بهره‌برداری از این نقص در دنیای واقعی هستند. آژانس امنیت سایبری و زیرساخت آمریکا (CISA) همان روز این آسیب‌پذیری را به کاتالوگ آسیب‌پذیری‌های شناخته‌شده مورد بهره‌برداری خود افزود و به آژانس‌های فدرال غیرنظامی تا ۱۹ سپتامبر — سه روز — مهلت داد.

این نقص واقعاً چه کاری انجام می‌دهد

با شناسه CVE-2026-76460 و نمره کامل CVSS ۱۰.۰، این آسیب‌پذیری ناشی از کنترل احراز هویت ناکافی در یک نقطه پایانی API در Cisco ISE و نسخه ISE-PIC آن است. یک مهاجم راه دور و بدون احراز هویت می‌تواند درخواستی خاص‌ساخته را به آن نقطه پایانی ارسال کند و رابط مدیریت وب را کاملاً دور بزند — بدون نیاز به اعتبارنامه معتبر. سیسکو تأیید کرد که بهره‌برداری موفق می‌تواند به اجرای دستور با امتیازات ریشه تشدید یابد.

این نقص نسخه‌های Cisco ISE و ISE-PIC از ۳.۰ تا ۳.۵ را صرف‌نظر از نحوه پیکربندی دستگاه تحت تأثیر قرار می‌دهد. نسخه‌های اصلاح‌شده در دسترس هستند: 3.1 Patch 12، 3.2 Patch 11، 3.3 Patch 12، 3.4 Patch 7 و 3.5 Patch 4.

چرا Identity Services Engine هدفی باارزش است

ISE پلتفرم کنترل دسترسی شبکه سیسکو است — در نقطه‌ای قرار دارد که دستگاه‌ها به شبکه شرکتی احراز هویت می‌شوند و تصمیم می‌گیرد چه کسی و چه چیزی به کدام بخش‌های شبکه دسترسی می‌گیرد. سیسکو توصیه کرده سازمان‌ها فایل‌های access.log را برای نام‌های کاربری مشکوک بررسی کنند.

الگوی گسترده‌تر

این حداقل سومین نقص شبکه‌ای سیسکو با شدت حداکثری یا نزدیک به آن است که در دو ماه گذشته به کاتالوگ KEV سازمان CISA اضافه می‌شود، پس از یک آسیب‌پذیری Firepower Management Center که توسط گروه APT به نام Sandworm در سپتامبر مورد بهره‌برداری قرار گرفت و یک نقص WatchGuard مرتبط با کمپین‌های باج‌افزار در اوایل همان ماه.

در ابتدا توسط BleepingComputer گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: