Fuente
CyberSecureFox | ️ Схоже, у Cisco знову «гарячий» сезон. Натрапив на кейс, який вигляда...
11 Vistas/Alcance
2026-09-22 10:10
Mensaje №2112
⚠️ Схоже, у Cisco знову «гарячий» сезон. Натрапив на кейс, який виглядає не як чергова CVE, а як реальний болючий головняк для тих, хто живе з ISE.
CVE-2026-76460 (CVSS 10.0) у Cisco ISE та ISE-PIC уже активно експлуатується 🔥. Неавтентифікований хтось з Інтернету може обійти авторизацію API, залізти у веб-інтерфейс адмінки й у підсумку виконувати команди з правами root. Ніяких тимчасових обхідних рішень немає: єдиний захист — негайний патч (ISE/ISE-PIC 3.1–3.5, дивіться свої рівні patch’ів).
Cisco пропонує шукати в логах dummyuser 🕵️, але мені здається, сподіватися лише на локальні логи — надто оптимістично: з root-доступом логи чистяться на раз. Я б паралельно звіряв усе з фаєрволами, мережевим обладнанням і SIEM 🛡️, а в разі хоч найменших підозр — перевстановлення ноди й відновлення з бекапу виглядає менш болісно, ніж повзучий компроміс.
Мені цікаво: ви вже пріоритизували цю дірку як «оновити прямо зараз», чи ще сперечаєтесь із бізнесом за вікно на maintenance?
🤔
🔗 Докладніше:
https://cybersecurefox.com/uk/cve-2026-76460-cisco-ise-obkhid-avtentyfikatsii-cvss-10
#cisco #cybersecurity #vulnerability #blueteam #incidentresponse #sysadmin
CyberSecureFox
CVE-2026-76460 (CVSS 10.0) у Cisco ISE та ISE-PIC уже активно експлуатується 🔥. Неавтентифікований хтось з Інтернету може обійти авторизацію API, залізти у веб-інтерфейс адмінки й у підсумку виконувати команди з правами root. Ніяких тимчасових обхідних рішень немає: єдиний захист — негайний патч (ISE/ISE-PIC 3.1–3.5, дивіться свої рівні patch’ів).
Cisco пропонує шукати в логах dummyuser 🕵️, але мені здається, сподіватися лише на локальні логи — надто оптимістично: з root-доступом логи чистяться на раз. Я б паралельно звіряв усе з фаєрволами, мережевим обладнанням і SIEM 🛡️, а в разі хоч найменших підозр — перевстановлення ноди й відновлення з бекапу виглядає менш болісно, ніж повзучий компроміс.
Мені цікаво: ви вже пріоритизували цю дірку як «оновити прямо зараз», чи ще сперечаєтесь із бізнесом за вікно на maintenance?
🤔
🔗 Докладніше:
https://cybersecurefox.com/uk/cve-2026-76460-cisco-ise-obkhid-avtentyfikatsii-cvss-10
#cisco #cybersecurity #vulnerability #blueteam #incidentresponse #sysadmin
CyberSecureFox