Zero-day Cisco ISE con punteggio CVSS 10 sfruttato attivamente

Zero-day Cisco ISE con punteggio CVSS 10 sfruttato attivamente

Cisco ha confermato lo sfruttamento attivo di CVE-2026-76460, una vulnerabilità critica di bypass dell’autenticazione in Identity Services Engine, piattaforma usata per controllare identità, dispositivi e accesso alle reti aziendali. Il difetto deriva da controlli insufficienti su un endpoint API e permette a un attaccante remoto non autenticato di accedere all’interfaccia di gestione mediante richieste appositamente costruite. La vulnerabilità ha un punteggio CVSS di 10.0 ed è stata inserita da CISA nel catalogo Known Exploited Vulnerabilities insieme a falle di Acronis Backup e Google Pixel. Cisco ha pubblicato versioni corrette, invitando i clienti ad aggiornarle immediatamente e a verificare eventuali indicatori di compromissione. L’urgenza è particolarmente elevata perché ISE occupa una posizione privilegiata nell’architettura di sicurezza: la sua compromissione può consentire di alterare politiche di accesso, ottenere visibilità sugli utenti e facilitare ulteriori movimenti nella rete.

Source: The Hacker News

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento