सुरक्षा · 20 सितम्बर 2026
Cisco ने Identity Services Engine में अधिकतम गंभीरता वाली शून्य-दिवस खामी की चेतावनी दी
Cisco ने Identity Services Engine में एक अधिकतम-गंभीरता वाली सुरक्षा खामी को ठीक करने के लिए सुरक्षा अपडेट जारी किए हैं, जिसका हमलावर सक्रिय रूप से फायदा उठा रहे हैं।
यह सुरक्षा दोष, जिसे CVE-2026-76460 के रूप में ट्रैक किया गया है, दूरस्थ हमलावरों को प्रमाणीकरण को दरकिनार करने की अनुमति देता है। यह समस्या Cisco Identity Services Engine और Cisco ISE Passive Identity Connector के एक एपीआई में कमजोरी के कारण उत्पन्न होती है, जो किसी भी कॉन्फ़िगरेशन के बावजूद काम करती है। कंपनी ने स्पष्ट किया कि यह खामी एक एपीआई एंडपॉइंट पर अपर्याप्त प्रमाणीकरण नियंत्रण के कारण है। एक हमलावर प्रभावित एपीआई एंडपॉइंट पर एक तैयार अनुरोध भेजकर इस कमजोरी का लाभ उठा सकता है, जिससे वेब-आधारित प्रबंधन इंटरफ़ेस को दरकिनार कर डिवाइस तक अनधिकृत पहुंच प्राप्त की जा सकती है।
Cisco की उत्पाद सुरक्षा घटना प्रतिक्रिया टीम ने इस खामी के सक्रिय शोषण की पुष्टि की है। चूंकि इसके लिए कोई वैकल्पिक समाधान मौजूद नहीं है, इसलिए नेटवर्क को हमलों से बचाने के लिए सुरक्षा अपडेट लागू करना ही एकमात्र अनुशंसित तरीका है। कंपनी ने सुरक्षा टीमों को प्रत्येक नोड पर एक्सेस लॉग फाइलों में संदिग्ध उपयोगकर्ता नामों की तलाश करने की सलाह दी है। यदि किसी दुर्भावनापूर्ण गतिविधि का संदेह होता है, तो नोड्स को फिर से इमेज करने और उन्हें बैकअप से पुनर्स्थापित करने की जोरदार सिफारिश की गई है। प्रशासकों को संदिग्ध गतिविधियों के लिए फ़ायरवॉल और नेटवर्क लॉग की भी जांच करनी चाहिए, क्योंकि रूट विशेषाधिकार प्राप्त करने के बाद हमलावर शोषण के सबूत मिटा सकते हैं।
Cisco ने हाल ही में एक अन्य अधिकतम-गंभीरता वाली प्रमाणीकरण बाईपास खामी CVE-2026-76423 और पांच अन्य महत्वपूर्ण सुरक्षा मुद्दों को भी ठीक किया है, हालांकि उनके सक्रिय शोषण की अभी पुष्टि नहीं हुई है। साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी ने इस खामी को अपने ज्ञात शोषण कमजोरियों कैटलॉग में शामिल किया है और संघीय एजेंसियों को तीन दिनों के भीतर अपने सिस्टम को पैच करने का आदेश दिया है।
इससे पहले जुलाई 2025 में, हमलावरों ने रिमोट कोड निष्पादन हमलों के लिए एक अन्य अधिकतम गंभीरता वाली Cisco ISE शून्य-दिवस खामी का उपयोग किया था। पिछले पांच वर्षों में, साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी ने Cisco उत्पादों में 99 सुरक्षा खामियों को सक्रिय रूप से शोषण के रूप में चिह्नित किया है, जिनमें सात का उपयोग रैनसमवेयर हमलों में किया गया था।