Bezpieczeństwo · 19 września 2026
Dostępne również w Español, Português (Brasil), Français, Norsk
Odkryto 42 poważne luki w „Cisco ISE”
W systemie „Cisco Identity Services Engine (ISE)” ujawniono poważne luki w zabezpieczeniach. Niektóre z tych luk zostały już wykorzystane, a firma Cisco Systems apeluje o aktualizację oprogramowania.
W dniu 16 września 2026 roku według czasu lokalnego firma opublikowała 15 poradników dotyczących bezpieczeństwa, w których ujawniono 42 luki w zabezpieczeniach, oparte na identyfikatorach CVE.
Według ważności luk, sześć z nich zostało sklasyfikowanych jako „Krytyczne” w czterostopniowej skali, trzy jako „Wysokie”, a sześć jako „Średnie”. Te oceny dotyczą pojedynczych poradników, a nie wszystkie luki wymienione w każdym poradniku muszą mieć tę samą ocenę. W poradniku uznawanym za „Krytyczny” wymieniono 21 luk w zabezpieczeniach.
Szczególną uwagę należy zwrócić na lukę „CVE-2026-76460”, która wynika z niedostatków w kontroli uwierzytelniania API zarządzającego. Może to prowadzić do obejścia uwierzytelnienia interfejsu zarządzającego za pomocą spreparowanego żądania HTTP, co stwarza ryzyko wykonania poleceń z uprawnieniami root. Również „Cisco ISE Passive Identity Connector (ISE-PIC)” jest narażony na te luki.