Cisco confirma explotación activa de un cero-day con severidad máxima en ISE
El CVE-2026-76460 tiene puntaje CVSS de 10.0 y permite a un atacante no autenticado saltear la autenticación de Cisco Identity Services Engine (ISE) e ISE-PIC mediante solicitudes manipuladas a un endpoint de la API, sin importar cómo esté configurado el equipo. Una vez adentro, puede ejecutar comandos con privilegios de root y borrar los rastros del ataque. Cisco descubrió la falla al resolver un caso de soporte técnico, lo que confirma que al menos un entorno empresarial ya estaba comprometido antes de que se reportara el problema. La compañía recomienda actualizar a ISE o ISE-PIC 3.5 Patch 4, 3.4 Patch 7, 3.3 Patch 12, 3.2 Patch 11 o 3.1 Patch 12. CISA sumó la falla a su catálogo de vulnerabilidades explotadas el 16 de septiembre y exige a las agencias federales estadounidenses aplicar el parche antes del 19 de septiembre.
Leer más (The Hacker News)
Comentarios0
Todavía no comentó nadie. Estrénalo tú.
Entrá para dejar un comentario.