Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - CyberSecureFox
Додано 06 січ 2025 🌐 UK

CyberSecureFox

@cybersecurefox
Кількість підписників: 110
Фото: 18
Відео: 1
Посилання: 1,990
Опис:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Джерело

CyberSecureFox | ️ Схоже, у Cisco знову «гарячий» сезон. Натрапив на кейс, який вигляда...

Логотип телеграм спільноти - CyberSecureFox CyberSecureFox @cybersecurefox
11 Охват/переглядів 2026-09-22 10:10 Повідомлення №2112
⚠️ Схоже, у Cisco знову «гарячий» сезон. Натрапив на кейс, який виглядає не як чергова CVE, а як реальний болючий головняк для тих, хто живе з ISE.

CVE-2026-76460 (CVSS 10.0) у Cisco ISE та ISE-PIC уже активно експлуатується 🔥. Неавтентифікований хтось з Інтернету може обійти авторизацію API, залізти у веб-інтерфейс адмінки й у підсумку виконувати команди з правами root. Ніяких тимчасових обхідних рішень немає: єдиний захист — негайний патч (ISE/ISE-PIC 3.1–3.5, дивіться свої рівні patch’ів).

Cisco пропонує шукати в логах dummyuser 🕵️, але мені здається, сподіватися лише на локальні логи — надто оптимістично: з root-доступом логи чистяться на раз. Я б паралельно звіряв усе з фаєрволами, мережевим обладнанням і SIEM 🛡️, а в разі хоч найменших підозр — перевстановлення ноди й відновлення з бекапу виглядає менш болісно, ніж повзучий компроміс.

Мені цікаво: ви вже пріоритизували цю дірку як «оновити прямо зараз», чи ще сперечаєтесь із бізнесом за вікно на maintenance?

🤔

🔗 Докладніше:
https://cybersecurefox.com/uk/cve-2026-76460-cisco-ise-obkhid-avtentyfikatsii-cvss-10

#cisco #cybersecurity #vulnerability #blueteam #incidentresponse #sysadmin

CyberSecureFox