---
title: Cisco Peringatkan Kerentanan Nol Hari dengan Tingkat Keparahan Maksimum pada Identity Services Engine yang Dieksploitasi
url: https://www.dataloco.com/id/cisco-peringatkan-kerentanan-nol-hari-dengan-tingkat-keparahan-maksimum-pada-identity-services-engine-yang-dieksploitasi
published: 2026-09-20T04:24:17+00:00
language: id
section: Keamanan
source: https://www.bleepingcomputer.com/news/security/cisco-warns-of-identity-service-engine-zero-day-exploited-in-attacks/
organizations: Cisco, Cybersecurity and Infrastructure Security Agency
publisher: Dataloco
---

# Cisco Peringatkan Kerentanan Nol Hari dengan Tingkat Keparahan Maksimum pada Identity Services Engine yang Dieksploitasi

Cisco telah merilis pembaruan keamanan untuk mengatasi kerentanan pada Identity Services Engine yang memiliki tingkat keparahan maksimum dan sedang aktif dieksploitasi oleh penyerang.

Kelemahan keamanan yang dilacak sebagai CVE-2026-76460 ini memungkinkan penyerang jarak jauh untuk melewati autentikasi. Hal ini terjadi karena adanya kelemahan pada antarmuka pemrograman aplikasi dari Cisco Identity Services Engine dan Cisco ISE Passive Identity Connector, terlepas dari konfigurasinya. Perusahaan menjelaskan bahwa kerentanan ini disebabkan oleh kontrol autentikasi yang tidak memadai pada titik akhir antarmuka pemrograman aplikasi, sehingga penyerang dapat mengirimkan permintaan yang dirancang khusus untuk mendapatkan akses tidak sah ke perangkat yang terdampak dengan melewati antarmuka manajemen berbasis web.

Tim Respons Insiden Keamanan Produk Cisco telah menandai kerentanan ini sebagai eksploitasi aktif dan sangat menyarankan pelanggan untuk meningkatkan ke rilis perangkat lunak yang telah diperbaiki. Karena tidak ada solusi sementara, penerapan pembaruan keamanan menjadi satu satunya tindakan yang direkomendasikan untuk melindungi jaringan dari serangan yang sedang berlangsung.

Cisco membagikan indikator kompromi dan menyarankan tim keamanan untuk mencari nama pengguna yang mencurigakan dalam berkas catatan akses pada setiap node. Perusahaan sangat merekomendasikan untuk melakukan pencitraan ulang pada node dan memulihkannya dari cadangan jika aktivitas berbahaya dicurigai. Administrator juga harus memeriksa silang catatan firewall dan jaringan untuk tanda aktivitas mencurigakan, termasuk pengunduhan dan pengunggahan dari dan ke alamat protokol internet eksternal atau berbahaya, karena penyerang mungkin menghapus bukti eksploitasi setelah mendapatkan eksekusi perintah dengan hak istimewa root.

Selain itu, Cisco telah menambal celah bypass autentikasi tingkat keparahan maksimum kedua dengan kode CVE-2026-76423 dan lima masalah keamanan kritis lainnya, namun masalah tersebut belum ditandai sebagai eksploitasi aktif. Badan Keamanan Infrastruktur dan Siber juga memerintahkan lembaga federal untuk menambal sistem mereka terhadap CVE-2026-76460 dalam waktu tiga hari setelah menambahkannya ke Katalog Kerentanan yang Diketahui Dieksploitasi pada hari Rabu.

## This story in other languages

- [日本語](https://www.dataloco.com/ja/ise)
- [한국어](https://www.dataloco.com/ko/cisco-ise)
- [ไทย](https://www.dataloco.com/th/cisco-zero-day-ise)
- [中文](https://www.dataloco.com/zh/cisco-ise)
