پرش به محتوای اصلی

سیسکو در مورد حداکثر شدت ISE صفر روز که در حملات مورد سوء استفاده قرار می گیرد هشدار می دهد

بلیپینگ‌کامپیوتر۱۴۰۵ شهریور ۲۶, پنجشنبه، ساعت ۱۰:۵۰حدود 3 دقیقه مطالعه

سیسکو به روز رسانی های امنیتی را برای رفع آسیب پذیری Identity Services Engine با حداکثر شدت که مهاجمان به طور فعال در طبیعت از آن سوء استفاده می کنند منتشر کرده است. [...]

سیسکو به روز رسانی های امنیتی را برای رفع آسیب پذیری Identity Services Engine با حداکثر شدت که مهاجمان به طور فعال در طبیعت از آن سوء استفاده می کنند منتشر کرده است.

Cisco ISE یک پلتفرم خط مشی متمرکز است که مدیران فناوری اطلاعات برای مدیریت نقاط پایانی، کاربران و دسترسی دستگاه به منابع شبکه، اغلب در حالی که مدل‌های امنیتی Zero Trust را اعمال می‌کنند، استفاده می‌کنند.

نقص امنیتی (که با نام CVE-2026-76460 ردیابی می‌شود) به مهاجمان راه دور اجازه می‌دهد بدون در نظر گرفتن پیکربندی، با سوء استفاده از یک ضعف در API موتور خدمات هویت Cisco (ISE) و Cisco ISE Passive Identity Connector (ISE-PIC) احراز هویت را دور بزنند.

این شرکت توضیح داد: "این آسیب پذیری به دلیل کنترل ناکافی احراز هویت در نقطه پایانی API است. مهاجم می تواند با ارسال یک درخواست دستکاری شده به نقطه پایانی API آسیب دیده از این آسیب پذیری سوء استفاده کند." "یک سوء استفاده موفق می تواند به مهاجم اجازه دهد تا با دور زدن رابط مدیریت مبتنی بر وب به دستگاه آسیب دیده دسترسی غیرمجاز به دست آورد."

سیسکو همچنین به مشتریان خود در روز چهارشنبه هشدار داد که سیستم‌های خود را ایمن کنند زیرا تیم پاسخگویی به رویداد امنیت محصول (PSIRT) CVE-2026-76460 را به‌عنوان فعالانه مورد سوء استفاده قرار داده است.

Cisco PSIRT از بهره برداری فعال از این آسیب پذیری آگاه است. سیسکو اکیدا توصیه می کند که مشتریان برای رفع این آسیب پذیری به نسخه نرم افزاری ثابت ارتقا دهند.

از آنجایی که هیچ راه حلی وجود ندارد، اعمال به روز رسانی های امنیتی تنها اقدام توصیه شده برای محافظت از شبکه ها در برابر حملات مداوم است.

Cisco شاخص‌های سازش را به اشتراک گذاشت و به تیم‌های امنیتی توصیه کرد که به دنبال نام‌های کاربری مشکوک در فایل‌های access.log در هر گره بگردند و «اکیدا» توصیه می‌کند در صورت مشکوک شدن به فعالیت مخرب، دوباره از گره‌ها تصویربرداری کرده و آنها را از نسخه‌های پشتیبان بازیابی کنند.

مدیران همچنین باید فایروال و گزارش‌های شبکه را برای نشانه‌های فعالیت مشکوک (از جمله دانلودها و بارگذاری‌ها از و به آدرس‌های IP خارجی یا مخرب) بررسی کنند زیرا مهاجمان ممکن است پس از به دست آوردن اجرای دستور با امتیازات ریشه، شواهد سوء استفاده را حذف کنند.

دیروز، سیسکو دومین نقص بای پس احراز هویت با حداکثر شدت (CVE-2026-76423) و پنج مشکل امنیتی حیاتی دیگر (که با نام‌های CVE-2026-76460، CVE-2026-20176، CVE-2026-202306، و CVE-2026-202306، و CVE-2026-20211، و CVE-2026-20202، و CVE-2026-76423 ردیابی می‌شوند، دیروز وصله شد. CVE-2026-20284) در Cisco ISE و Cisco ISE-PIC، اما هنوز به عنوان فعالانه مورد سوء استفاده قرار نگرفته اند.

آژانس امنیت سایبری و امنیت زیرساخت (CISA) همچنین به آژانس‌های فدرال دستور داد تا سیستم‌های خود را در برابر CVE-2026-76460 ظرف سه روز پس از افزودن آن به کاتالوگ آسیب‌پذیری‌های شناخته شده (KEV) خود وصله کنند.

در ژوئیه 2025، عوامل تهدید از یک روز صفر سیسکو ISE دیگر (CVE-2025-20337) با حداکثر امتیاز در حملات اجرای کد از راه دور برای استقرار یک پوسته وب سفارشی "IdentityAuditAction" که به عنوان یک جزء قانونی ISE پنهان شده بود، سوء استفاده کردند.

در طول پنج سال گذشته، CISA 99 نقص امنیتی در محصولات سیسکو را به‌عنوان مورد سوء استفاده فعال در حملات، از جمله هفت مورد سوء استفاده در حملات باج‌افزار، برچسب‌گذاری کرد.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

Check Point هشدار می دهد که SmartConsole روز صفر در حملات مورد سوء استفاده قرار می گیرد

وصله های سیسکو Secure Email Gateway zero-day که در حملات مورد سوء استفاده قرار می گیرد

نقایص سیسکو FMC مورد سوء استفاده باج افزارهای باج افزار و هکرهای دولتی

سیسکو درباره نقص اعتبار ثابت FMC که در حملات روز صفر مورد سوء استفاده قرار می گیرد، هشدار می دهد

نقص حیاتی ScreenConnect اکنون به طور فعال در حملات مورد سوء استفاده قرار می گیرد

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Cisco warns of max severity ISE zero-day exploited in attacks

Cisco has released security updates to address a maximum-severity Identity Services Engine vulnerability that attackers are actively exploiting in the wild. [...]

همه‌ی اخبار سیاست