सुरक्षा · 20 सितम्बर 2026

इन भाषाओं में भी प्रकाशित 日本語, 한국어

Cisco ने एक और सक्रिय रूप से उपयोग की जा रही शून्य-दिवस खामी का खुलासा किया

a yellow and black background
Joshua Hoehne / Unsplash

Cisco ने Identity Services Engine और ISE Passive Identity Connector को प्रभावित करने वाली एक प्रमाणीकरण बाईपास खामी का खुलासा किया है। यह खामी सक्रिय हमले के अधीन है और इसे CVE-2026-76460 के रूप में पहचाना गया है।

इस खामी का सफल शोषण एक बिना प्रमाणित दूरस्थ हमलावर को रूट विशेषाधिकारों के साथ कमांड निष्पादन की अनुमति दे सकता है। यह समस्या Cisco ISE के भीतर एक एपीआई में मौजूद है। कंपनी के अनुसार, एक एपीआई एंडपॉइंट पर अपर्याप्त प्रमाणीकरण नियंत्रणों का अर्थ है कि एक हमलावर उत्पाद के वेब-आधारित प्रबंधन इंटरफेस को बाईपास करने के लिए एक तैयार अनुरोध भेज सकता है। इसके लिए किसी क्रेडेंशियल या उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है और यह विन्यास की परवाह किए बिना प्रभावित होता है।

इस खामी को 10.0 का अधिकतम सीवीएसएस स्कोर मिला है। Cisco ने चेतावनी दी है कि रूट एक्सेस हमलावरों को घुसपैठ के निशानों को हटाने या छिपाने की अनुमति दे सकता है, जिससे यह निर्धारित करना कठिन हो जाता है कि क्या किसी उपकरण में सेंध लगाई गई थी। CISA ने इस भेद्यता को अपने ज्ञात शोषण वाली भेद्यताओं के कैटलॉग में जोड़ दिया है।

यह चेतावनी एक अन्य गंभीर भेद्यता CVE-2026-76461 के कुछ दिनों बाद आई है, जो Secure Email Gateway और Secure Email and Web Manager उपकरणों को प्रभावित करती है। उस 9.8 रेटिंग वाली खामी से भी रूट एक्सेस मिल सकता था।

Cisco ने प्रशासकों को वितरित परिनियोजन के प्रत्येक नोड पर संदिग्ध उपयोगकर्ता नामों के लिए ISE एक्सेस लॉग की समीक्षा करने और अप्रत्याशित अपलोड या डाउनलोड के संकेतों के लिए बाहरी नेटवर्क और फ़ायरवॉल लॉग की जांच करने की सलाह दी है। यदि शोषण के सबूत मिलते हैं, तो कंपनी प्रभावित नोड्स को पुन: इमेज करने और बैकअप से कॉन्फ़िगरेशन बहाल करने की दृढ़ सिफारिश करती है।

कोई वर्कअराउंड मौजूद नहीं है, हालांकि बुनियादी ढांचे की एक्सेस कंट्रोल सूचियों का उपयोग प्रबंधन और नियंत्रण-प्लेन ट्रैफ़िक को प्रतिबंधित करने के लिए एक अस्थायी समाधान के रूप में किया जा सकता है। स्थायी सुधार ISE और ISE-PIC के विभिन्न पैच संस्करणों में उपलब्ध हैं। ISE 3.0 के लिए सॉफ्टवेयर रखरखाव समाप्त हो गया है, इसलिए उपयोगकर्ताओं को समर्थित रिलीज पर जाना होगा।

Cisco ने एक तकनीकी सहायता केंद्र सहायता मामले को हल करते समय इस खामी की खोज की। कंपनी ने यह खुलासा नहीं किया है कि इसका शोषण कौन कर रहा है, हमले कब से चल रहे हैं, या घुसपैठियों ने एक्सेस प्राप्त करने के बाद क्या किया है।