پرش به محتوای اصلی

سیسکو با حداکثر شدت اکسپلویت صفر روزه که موتور خدمات هویتی را هدف قرار می دهد، ضربه خورد، بنابراین وقت آن است که اصلاح کنید

تک‌رادار۱۴۰۵ شهریور ۲۶, پنجشنبه، ساعت ۱۷:۳۵حدود 2 دقیقه مطالعه

سیسکو و CISA هر دو در مورد سوء استفاده در طبیعت هشدار می دهند.

Cisco نقص ISE بحرانی را برطرف کرد (CVE-2026-76460) که امکان دور زدن احراز هویت API احراز هویت نشده را فراهم می کند.

به طور فعال مورد بهره برداری قرار می گیرد. هیچ راه حلی وجود ندارد - وصله کردن تنها راه کاهش است، طبق Cisco PSIRT

CISA به کاتالوگ KEV اضافه شد و آژانس های فدرال را موظف می کند تا ISE را تا 19 سپتامبر 2026 وصله یا غیرفعال کنند. سیسکو یک آسیب‌پذیری با حداکثر شدت یافت شده در موتور خدمات هویت (ISE) خود را برطرف کرده است که به طور فعال در حملات مورد سوء استفاده قرار می‌گیرد.

ISE کنترل دسترسی شبکه (NAC) و پلتفرم سیاست مبتنی بر هویت شرکت است که تصمیم می‌گیرد چه کسی یا چه چیزی اجازه ورود به شبکه یک شرکت را دارد و به چه چیزی اجازه دسترسی به داخل آن را دارد.

این شرکت در یک مشاوره امنیتی گفت: «یک آسیب‌پذیری در API موتور خدمات هویت سیسکو (ISE) می‌تواند به یک مهاجم غیرقانونی و از راه دور اجازه دهد تا احراز هویت را دور بزند.

در طبیعت مورد سوء استفاده قرار می گیرد

"این آسیب پذیری به دلیل کنترل ناکافی احراز هویت در نقطه پایانی API است. یک مهاجم می تواند با ارسال یک درخواست دستکاری شده به یک نقطه پایانی API آسیب دیده از این آسیب پذیری سوء استفاده کند. یک سوء استفاده موفق می تواند به مهاجم اجازه دهد تا با دور زدن رابط مدیریت مبتنی بر وب، دسترسی غیرمجاز به دستگاه آسیب دیده داشته باشد."

اشکال مورد بحث به عنوان CVE-2026-76460 ردیابی می شود. نمره شدت 10/10 (بحرانی) داده شد و گفته شد که Cisco ISE و Cisco ISE Passive Identity Connector (ISE-PIC) را بدون توجه به پیکربندی دستگاه تحت تأثیر قرار می دهد.

در همین توصیه، سیسکو گفت که تیم پاسخگویی به حوادث امنیتی محصول (PSIRT) از بهره برداری فعال آگاه بوده و از مشتریان خواسته است تا در اسرع وقت به نسخه نرم افزاری ثابت ارتقا دهند. هیچ راه حلی برای این نقص وجود ندارد و یک پچ تنها راه حل است. لیست کامل نسخه های آسیب پذیر و وصله های مربوطه را می توانید در این لینک پیدا کنید.

در همان زمان، آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) این اشکال را به کاتالوگ آسیب پذیری های مورد سوء استفاده شناخته شده (KEV) اضافه کرد و به آژانس های فدرال مهلتی سه روزه داد تا به طور کامل استفاده از ISE را اصلاح کنند یا به طور کامل استفاده نکنند. این مهلت در 19 سپتامبر 2026 به پایان می رسد.

سیسکو Indicators of Compromise (IoC) را به اشتراک گذاشته است و به مدافعان توصیه کرده است که نام های کاربری مشکوک را در فایل های access.log در هر گره جستجو کنند. همچنین تصویربرداری مجدد از گره‌ها و بازیابی آنها از پشتیبان‌گیری را در صورت رخنه توصیه می‌کند.

از طریق Bleeping Computer

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Cisco hit by max severity zero-day exploit targeting Identity Services Engine, so it's time to patch up

Both Cisco and CISA are warning about in-the-wild abuse.

همه‌ی اخبار فناوری