---
title: Cisco ने एक और सक्रिय रूप से उपयोग की जा रही शून्य-दिवस खामी का खुलासा किया
url: https://www.dataloco.com/hi/cisco-na-eka-oura-sakaraya-nprpa-sa-upayaga-ka-ja-raha-shanaya-thavasa-khama-ka-khalsa-kaya
published: 2026-09-20T10:54:39+00:00
language: hi
section: सुरक्षा
source: https://www.theregister.com/security/2026/09/17/cisco-drops-another-exploited-zero-day-this-time-a-perfect-10/5297180
organizations: Cisco, CISA
publisher: Dataloco
---

# Cisco ने एक और सक्रिय रूप से उपयोग की जा रही शून्य-दिवस खामी का खुलासा किया

Cisco ने Identity Services Engine और ISE Passive Identity Connector को प्रभावित करने वाली एक प्रमाणीकरण बाईपास खामी का खुलासा किया है। यह खामी सक्रिय हमले के अधीन है और इसे CVE-2026-76460 के रूप में पहचाना गया है।

इस खामी का सफल शोषण एक बिना प्रमाणित दूरस्थ हमलावर को रूट विशेषाधिकारों के साथ कमांड निष्पादन की अनुमति दे सकता है। यह समस्या Cisco ISE के भीतर एक एपीआई में मौजूद है। कंपनी के अनुसार, एक एपीआई एंडपॉइंट पर अपर्याप्त प्रमाणीकरण नियंत्रणों का अर्थ है कि एक हमलावर उत्पाद के वेब-आधारित प्रबंधन इंटरफेस को बाईपास करने के लिए एक तैयार अनुरोध भेज सकता है। इसके लिए किसी क्रेडेंशियल या उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है और यह विन्यास की परवाह किए बिना प्रभावित होता है।

इस खामी को 10.0 का अधिकतम सीवीएसएस स्कोर मिला है। Cisco ने चेतावनी दी है कि रूट एक्सेस हमलावरों को घुसपैठ के निशानों को हटाने या छिपाने की अनुमति दे सकता है, जिससे यह निर्धारित करना कठिन हो जाता है कि क्या किसी उपकरण में सेंध लगाई गई थी। CISA ने इस भेद्यता को अपने ज्ञात शोषण वाली भेद्यताओं के कैटलॉग में जोड़ दिया है।

यह चेतावनी एक अन्य गंभीर भेद्यता CVE-2026-76461 के कुछ दिनों बाद आई है, जो Secure Email Gateway और Secure Email and Web Manager उपकरणों को प्रभावित करती है। उस 9.8 रेटिंग वाली खामी से भी रूट एक्सेस मिल सकता था।

Cisco ने प्रशासकों को वितरित परिनियोजन के प्रत्येक नोड पर संदिग्ध उपयोगकर्ता नामों के लिए ISE एक्सेस लॉग की समीक्षा करने और अप्रत्याशित अपलोड या डाउनलोड के संकेतों के लिए बाहरी नेटवर्क और फ़ायरवॉल लॉग की जांच करने की सलाह दी है। यदि शोषण के सबूत मिलते हैं, तो कंपनी प्रभावित नोड्स को पुन: इमेज करने और बैकअप से कॉन्फ़िगरेशन बहाल करने की दृढ़ सिफारिश करती है।

कोई वर्कअराउंड मौजूद नहीं है, हालांकि बुनियादी ढांचे की एक्सेस कंट्रोल सूचियों का उपयोग प्रबंधन और नियंत्रण-प्लेन ट्रैफ़िक को प्रतिबंधित करने के लिए एक अस्थायी समाधान के रूप में किया जा सकता है। स्थायी सुधार ISE और ISE-PIC के विभिन्न पैच संस्करणों में उपलब्ध हैं। ISE 3.0 के लिए सॉफ्टवेयर रखरखाव समाप्त हो गया है, इसलिए उपयोगकर्ताओं को समर्थित रिलीज पर जाना होगा।

Cisco ने एक तकनीकी सहायता केंद्र सहायता मामले को हल करते समय इस खामी की खोज की। कंपनी ने यह खुलासा नहीं किया है कि इसका शोषण कौन कर रहा है, हमले कब से चल रहे हैं, या घुसपैठियों ने एक्सेस प्राप्त करने के बाद क्या किया है।

## This story in other languages

- [日本語](https://www.dataloco.com/ja/cisco10)
- [한국어](https://www.dataloco.com/ko/cisco-100-ise)
