سیسکو در مورد حداکثر شدت ISE صفر روز که در حملات مورد سوء استفاده قرار می گیرد هشدار می دهد
سیسکو به روز رسانی های امنیتی را برای رفع آسیب پذیری Identity Services Engine با حداکثر شدت که مهاجمان به طور فعال در طبیعت از آن سوء استفاده می کنند منتشر کرده است. [...]
سیسکو به روز رسانی های امنیتی را برای رفع آسیب پذیری Identity Services Engine با حداکثر شدت که مهاجمان به طور فعال در طبیعت از آن سوء استفاده می کنند منتشر کرده است.
Cisco ISE یک پلتفرم خط مشی متمرکز است که مدیران فناوری اطلاعات برای مدیریت نقاط پایانی، کاربران و دسترسی دستگاه به منابع شبکه، اغلب در حالی که مدلهای امنیتی Zero Trust را اعمال میکنند، استفاده میکنند.
نقص امنیتی (که با نام CVE-2026-76460 ردیابی میشود) به مهاجمان راه دور اجازه میدهد بدون در نظر گرفتن پیکربندی، با سوء استفاده از یک ضعف در API موتور خدمات هویت Cisco (ISE) و Cisco ISE Passive Identity Connector (ISE-PIC) احراز هویت را دور بزنند.
این شرکت توضیح داد: "این آسیب پذیری به دلیل کنترل ناکافی احراز هویت در نقطه پایانی API است. مهاجم می تواند با ارسال یک درخواست دستکاری شده به نقطه پایانی API آسیب دیده از این آسیب پذیری سوء استفاده کند." "یک سوء استفاده موفق می تواند به مهاجم اجازه دهد تا با دور زدن رابط مدیریت مبتنی بر وب به دستگاه آسیب دیده دسترسی غیرمجاز به دست آورد."
سیسکو همچنین به مشتریان خود در روز چهارشنبه هشدار داد که سیستمهای خود را ایمن کنند زیرا تیم پاسخگویی به رویداد امنیت محصول (PSIRT) CVE-2026-76460 را بهعنوان فعالانه مورد سوء استفاده قرار داده است.
Cisco PSIRT از بهره برداری فعال از این آسیب پذیری آگاه است. سیسکو اکیدا توصیه می کند که مشتریان برای رفع این آسیب پذیری به نسخه نرم افزاری ثابت ارتقا دهند.
از آنجایی که هیچ راه حلی وجود ندارد، اعمال به روز رسانی های امنیتی تنها اقدام توصیه شده برای محافظت از شبکه ها در برابر حملات مداوم است.
Cisco شاخصهای سازش را به اشتراک گذاشت و به تیمهای امنیتی توصیه کرد که به دنبال نامهای کاربری مشکوک در فایلهای access.log در هر گره بگردند و «اکیدا» توصیه میکند در صورت مشکوک شدن به فعالیت مخرب، دوباره از گرهها تصویربرداری کرده و آنها را از نسخههای پشتیبان بازیابی کنند.
مدیران همچنین باید فایروال و گزارشهای شبکه را برای نشانههای فعالیت مشکوک (از جمله دانلودها و بارگذاریها از و به آدرسهای IP خارجی یا مخرب) بررسی کنند زیرا مهاجمان ممکن است پس از به دست آوردن اجرای دستور با امتیازات ریشه، شواهد سوء استفاده را حذف کنند.
دیروز، سیسکو دومین نقص بای پس احراز هویت با حداکثر شدت (CVE-2026-76423) و پنج مشکل امنیتی حیاتی دیگر (که با نامهای CVE-2026-76460، CVE-2026-20176، CVE-2026-202306، و CVE-2026-202306، و CVE-2026-20211، و CVE-2026-20202، و CVE-2026-76423 ردیابی میشوند، دیروز وصله شد. CVE-2026-20284) در Cisco ISE و Cisco ISE-PIC، اما هنوز به عنوان فعالانه مورد سوء استفاده قرار نگرفته اند.
آژانس امنیت سایبری و امنیت زیرساخت (CISA) همچنین به آژانسهای فدرال دستور داد تا سیستمهای خود را در برابر CVE-2026-76460 ظرف سه روز پس از افزودن آن به کاتالوگ آسیبپذیریهای شناخته شده (KEV) خود وصله کنند.
در ژوئیه 2025، عوامل تهدید از یک روز صفر سیسکو ISE دیگر (CVE-2025-20337) با حداکثر امتیاز در حملات اجرای کد از راه دور برای استقرار یک پوسته وب سفارشی "IdentityAuditAction" که به عنوان یک جزء قانونی ISE پنهان شده بود، سوء استفاده کردند.
در طول پنج سال گذشته، CISA 99 نقص امنیتی در محصولات سیسکو را بهعنوان مورد سوء استفاده فعال در حملات، از جمله هفت مورد سوء استفاده در حملات باجافزار، برچسبگذاری کرد.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
Check Point هشدار می دهد که SmartConsole روز صفر در حملات مورد سوء استفاده قرار می گیرد
وصله های سیسکو Secure Email Gateway zero-day که در حملات مورد سوء استفاده قرار می گیرد
نقایص سیسکو FMC مورد سوء استفاده باج افزارهای باج افزار و هکرهای دولتی
سیسکو درباره نقص اعتبار ثابت FMC که در حملات روز صفر مورد سوء استفاده قرار می گیرد، هشدار می دهد
نقص حیاتی ScreenConnect اکنون به طور فعال در حملات مورد سوء استفاده قرار می گیرد
متن اصلی (انگلیسی)
Cisco warns of max severity ISE zero-day exploited in attacks
Cisco has released security updates to address a maximum-severity Identity Services Engine vulnerability that attackers are actively exploiting in the wild. [...]