Zero-day Cisco ISE con punteggio CVSS 10 sfruttato attivamente
Cisco ha confermato lo sfruttamento attivo di CVE-2026-76460, una vulnerabilità critica di bypass dell’autenticazione in Identity Services Engine, piattaforma usata per controllare identità, dispositivi e accesso alle reti aziendali. Il difetto deriva da controlli insufficienti su un endpoint API e permette a un attaccante remoto non autenticato di accedere all’interfaccia di gestione mediante richieste appositamente costruite. La vulnerabilità ha un punteggio CVSS di 10.0 ed è stata inserita da CISA nel catalogo Known Exploited Vulnerabilities insieme a falle di Acronis Backup e Google Pixel. Cisco ha pubblicato versioni corrette, invitando i clienti ad aggiornarle immediatamente e a verificare eventuali indicatori di compromissione. L’urgenza è particolarmente elevata perché ISE occupa una posizione privilegiata nell’architettura di sicurezza: la sua compromissione può consentire di alterare politiche di accesso, ottenere visibilità sugli utenti e facilitare ulteriori movimenti nella rete.
Source: The Hacker News


Lascia un commento