FlashFeed
💻
Krytyczna luka w Cisco ISE aktywnie wykorzystywana: konieczna natychmiastowa aktualizacja
💻 Technologia

Krytyczna luka w Cisco ISE aktywnie wykorzystywana: konieczna natychmiastowa aktualizacja

Cisco załatało krytyczną lukę CVE-2026-76460 w platformie Identity Services Engine (ISE), umożliwiającą zdalnemu, niezalogowanemu atakującemu ominięcie uwierzytelniania przez API. Luka jest aktywnie wykorzystywana w atakach, a żadne obejście nie istnieje — jedynym zabezpieczeniem jest instalacja łatki. Amerykańska agencja CISA wpisała podatność do katalogu KEV i nakazała agencjom federalnym załatanie lub wyłączenie ISE do 19 września 2026 roku.

Komentarze

Brak komentarzy