Krytyczna luka w Cisco ISE aktywnie wykorzystywana: konieczna natychmiastowa aktualizacja
Cisco załatało krytyczną lukę CVE-2026-76460 w platformie Identity Services Engine (ISE), umożliwiającą zdalnemu, niezalogowanemu atakującemu ominięcie uwierzytelniania przez API. Luka jest aktywnie wykorzystywana w atakach, a żadne obejście nie istnieje — jedynym zabezpieczeniem jest instalacja łatki. Amerykańska agencja CISA wpisała podatność do katalogu KEV i nakazała agencjom federalnym załatanie lub wyłączenie ISE do 19 września 2026 roku.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!