---
title: Cisco ने Identity Services Engine में अधिकतम गंभीरता वाली शून्य-दिवस खामी की चेतावनी दी
url: https://www.dataloco.com/hi/cisco-na-identity-services-engine-ma-athhakatama-gabharata-val-shanaya-thavasa-khama-ka-catavana-tha
published: 2026-09-20T08:13:21+00:00
language: hi
section: सुरक्षा
source: https://www.bleepingcomputer.com/news/security/cisco-warns-of-identity-service-engine-zero-day-exploited-in-attacks/
organizations: Cisco, Cybersecurity and Infrastructure Security Agency
publisher: Dataloco
---

# Cisco ने Identity Services Engine में अधिकतम गंभीरता वाली शून्य-दिवस खामी की चेतावनी दी

Cisco ने Identity Services Engine में एक अधिकतम-गंभीरता वाली सुरक्षा खामी को ठीक करने के लिए सुरक्षा अपडेट जारी किए हैं, जिसका हमलावर सक्रिय रूप से फायदा उठा रहे हैं।

यह सुरक्षा दोष, जिसे CVE-2026-76460 के रूप में ट्रैक किया गया है, दूरस्थ हमलावरों को प्रमाणीकरण को दरकिनार करने की अनुमति देता है। यह समस्या Cisco Identity Services Engine और Cisco ISE Passive Identity Connector के एक एपीआई में कमजोरी के कारण उत्पन्न होती है, जो किसी भी कॉन्फ़िगरेशन के बावजूद काम करती है। कंपनी ने स्पष्ट किया कि यह खामी एक एपीआई एंडपॉइंट पर अपर्याप्त प्रमाणीकरण नियंत्रण के कारण है। एक हमलावर प्रभावित एपीआई एंडपॉइंट पर एक तैयार अनुरोध भेजकर इस कमजोरी का लाभ उठा सकता है, जिससे वेब-आधारित प्रबंधन इंटरफ़ेस को दरकिनार कर डिवाइस तक अनधिकृत पहुंच प्राप्त की जा सकती है।

Cisco की उत्पाद सुरक्षा घटना प्रतिक्रिया टीम ने इस खामी के सक्रिय शोषण की पुष्टि की है। चूंकि इसके लिए कोई वैकल्पिक समाधान मौजूद नहीं है, इसलिए नेटवर्क को हमलों से बचाने के लिए सुरक्षा अपडेट लागू करना ही एकमात्र अनुशंसित तरीका है। कंपनी ने सुरक्षा टीमों को प्रत्येक नोड पर एक्सेस लॉग फाइलों में संदिग्ध उपयोगकर्ता नामों की तलाश करने की सलाह दी है। यदि किसी दुर्भावनापूर्ण गतिविधि का संदेह होता है, तो नोड्स को फिर से इमेज करने और उन्हें बैकअप से पुनर्स्थापित करने की जोरदार सिफारिश की गई है। प्रशासकों को संदिग्ध गतिविधियों के लिए फ़ायरवॉल और नेटवर्क लॉग की भी जांच करनी चाहिए, क्योंकि रूट विशेषाधिकार प्राप्त करने के बाद हमलावर शोषण के सबूत मिटा सकते हैं।

Cisco ने हाल ही में एक अन्य अधिकतम-गंभीरता वाली प्रमाणीकरण बाईपास खामी CVE-2026-76423 और पांच अन्य महत्वपूर्ण सुरक्षा मुद्दों को भी ठीक किया है, हालांकि उनके सक्रिय शोषण की अभी पुष्टि नहीं हुई है। साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी ने इस खामी को अपने ज्ञात शोषण कमजोरियों कैटलॉग में शामिल किया है और संघीय एजेंसियों को तीन दिनों के भीतर अपने सिस्टम को पैच करने का आदेश दिया है।

इससे पहले जुलाई 2025 में, हमलावरों ने रिमोट कोड निष्पादन हमलों के लिए एक अन्य अधिकतम गंभीरता वाली Cisco ISE शून्य-दिवस खामी का उपयोग किया था। पिछले पांच वर्षों में, साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी ने Cisco उत्पादों में 99 सुरक्षा खामियों को सक्रिय रूप से शोषण के रूप में चिह्नित किया है, जिनमें सात का उपयोग रैनसमवेयर हमलों में किया गया था।

## This story in other languages

- [日本語](https://www.dataloco.com/ja/ise)
- [한국어](https://www.dataloco.com/ko/cisco-ise)
- [Bahasa Indonesia](https://www.dataloco.com/id/cisco-peringatkan-kerentanan-nol-hari-dengan-tingkat-keparahan-maksimum-pada-identity-services-engine-yang-dieksploitasi)
- [ไทย](https://www.dataloco.com/th/cisco-zero-day-ise)
- [中文](https://www.dataloco.com/zh/cisco-ise)
- [Italiano](https://www.dataloco.com/it/cisco-avverte-di-vulnerabilita-massima-gravita-in-ise-zero-day-sfruttata-in-attacchi)
