Iniciar sesión Registro
Anuncios
Tu espacio publicitario
Reserva este slot exclusivo para el periodo elegido.
Comprar publicidad →
Logotipo de la comunidad de telegram - CyberSecureFox
Añadido 06 ene. 2025 🌐 UK

CyberSecureFox

@cybersecurefox
Número de suscriptores: 110
Fotos: 18
Videos: 1
Enlaces: 1,990
Descripción:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Fuente

CyberSecureFox | ️ Схоже, у Cisco знову «гарячий» сезон. Натрапив на кейс, який вигляда...

Logotipo de la comunidad de telegram - CyberSecureFox CyberSecureFox @cybersecurefox
11 Vistas/Alcance 2026-09-22 10:10 Mensaje №2112
⚠️ Схоже, у Cisco знову «гарячий» сезон. Натрапив на кейс, який виглядає не як чергова CVE, а як реальний болючий головняк для тих, хто живе з ISE.

CVE-2026-76460 (CVSS 10.0) у Cisco ISE та ISE-PIC уже активно експлуатується 🔥. Неавтентифікований хтось з Інтернету може обійти авторизацію API, залізти у веб-інтерфейс адмінки й у підсумку виконувати команди з правами root. Ніяких тимчасових обхідних рішень немає: єдиний захист — негайний патч (ISE/ISE-PIC 3.1–3.5, дивіться свої рівні patch’ів).

Cisco пропонує шукати в логах dummyuser 🕵️, але мені здається, сподіватися лише на локальні логи — надто оптимістично: з root-доступом логи чистяться на раз. Я б паралельно звіряв усе з фаєрволами, мережевим обладнанням і SIEM 🛡️, а в разі хоч найменших підозр — перевстановлення ноди й відновлення з бекапу виглядає менш болісно, ніж повзучий компроміс.

Мені цікаво: ви вже пріоритизували цю дірку як «оновити прямо зараз», чи ще сперечаєтесь із бізнесом за вікно на maintenance?

🤔

🔗 Докладніше:
https://cybersecurefox.com/uk/cve-2026-76460-cisco-ise-obkhid-avtentyfikatsii-cvss-10

#cisco #cybersecurity #vulnerability #blueteam #incidentresponse #sysadmin

CyberSecureFox