سیسکو یک روز-صفر با شدت حداکثری در ISE را که در حال حاضر مورد حمله فعال است پچ کرد

سیسکو روز چهارشنبه یک آسیبپذیری دور زدن احراز هویت با شدت حداکثری در Identity Services Engine خود را افشا و پچ کرد، و هشدار داد مهاجمان از قبل در حال بهرهبرداری از این نقص در دنیای واقعی هستند. آژانس امنیت سایبری و زیرساخت آمریکا (CISA) همان روز این آسیبپذیری را به کاتالوگ آسیبپذیریهای شناختهشده مورد بهرهبرداری خود افزود و به آژانسهای فدرال غیرنظامی تا ۱۹ سپتامبر — سه روز — مهلت داد.
این نقص واقعاً چه کاری انجام میدهد
با شناسه CVE-2026-76460 و نمره کامل CVSS ۱۰.۰، این آسیبپذیری ناشی از کنترل احراز هویت ناکافی در یک نقطه پایانی API در Cisco ISE و نسخه ISE-PIC آن است. یک مهاجم راه دور و بدون احراز هویت میتواند درخواستی خاصساخته را به آن نقطه پایانی ارسال کند و رابط مدیریت وب را کاملاً دور بزند — بدون نیاز به اعتبارنامه معتبر. سیسکو تأیید کرد که بهرهبرداری موفق میتواند به اجرای دستور با امتیازات ریشه تشدید یابد.
این نقص نسخههای Cisco ISE و ISE-PIC از ۳.۰ تا ۳.۵ را صرفنظر از نحوه پیکربندی دستگاه تحت تأثیر قرار میدهد. نسخههای اصلاحشده در دسترس هستند: 3.1 Patch 12، 3.2 Patch 11، 3.3 Patch 12، 3.4 Patch 7 و 3.5 Patch 4.
چرا Identity Services Engine هدفی باارزش است
ISE پلتفرم کنترل دسترسی شبکه سیسکو است — در نقطهای قرار دارد که دستگاهها به شبکه شرکتی احراز هویت میشوند و تصمیم میگیرد چه کسی و چه چیزی به کدام بخشهای شبکه دسترسی میگیرد. سیسکو توصیه کرده سازمانها فایلهای access.log را برای نامهای کاربری مشکوک بررسی کنند.
الگوی گستردهتر
این حداقل سومین نقص شبکهای سیسکو با شدت حداکثری یا نزدیک به آن است که در دو ماه گذشته به کاتالوگ KEV سازمان CISA اضافه میشود، پس از یک آسیبپذیری Firepower Management Center که توسط گروه APT به نام Sandworm در سپتامبر مورد بهرهبرداری قرار گرفت و یک نقص WatchGuard مرتبط با کمپینهای باجافزار در اوایل همان ماه.
در ابتدا توسط BleepingComputer گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی