Вторая уязвимость нулевого дня за два дня: root на Cisco ISE
🔥 Вторая уязвимость нулевого дня за два дня: root на Cisco ISE
Cisco второй раз за два дня признала активно эксплуатируемую уязвимость нулевого дня. По данным CyberScoop, уязвимость CVE-2026-76460 в API Cisco Identity Services Engine позволяет удалённо обойти аутентификацию и получить root. Патч вышел в среду. CISA добавила уязвимость в KEV. CVSS — 10. Обходных путей нет.
Root на ISE — это не просто сервер. ISE навязывает политики доступа к сети. Злоумышленник с root-правами меняет эти политики, извлекает сохранённые учётные данные, стирает журналы и перемещается между всеми сегментами, которые контролирует устройство. Об этом рассказал Лэндон Райс из VulnCheck. ISE — повторяющаяся цель: с июня 2025 года уже эксплуатировались CVE-2025-20337 и CVE-2025-20281. Обе — CVSS 10.
Второй уязвимостью нулевого дня стала CVE-2026-76461 в Secure Email Gateway, раскрытая двумя днями ранее. Номера CVE последовательные, но связи нет. Разные продукты, разные классы уязвимостей. Cisco подтвердила: номера присваиваются в порядке поступления заявок. Никакой общей атаки.
Cisco опубликовала индикаторы компрометации для поиска попыток эксплуатации. Но обходного пути нет — только обновление. Для команд, которые годами не трогают ISE из-за его критичности, это жёсткий выбор: устанавливать патч в рабочей среде без тестирования или оставаться уязвимыми.
Скомпрометированный ISE превращает сегментацию сети в фикцию. Один root-доступ отменяет все политики, которые этот же узел навязывал. Поэтому ISE должен находиться в изолированном сегменте с мониторингом каждой административной сессии. Иначе о перемещении злоумышленника по сети узнаешь, когда журналы уже стёрты.
#CiscoISE #ZeroDay #CVE202676460 #сетеваябезопасность
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.