Bezpieczeństwo · 19 września 2026

Dostępne również w Español, Português (Brasil), Français, Norsk

Odkryto 42 poważne luki w „Cisco ISE”

A computer screen with a program running on it
Mohammad Rahmani / Unsplash

W systemie „Cisco Identity Services Engine (ISE)” ujawniono poważne luki w zabezpieczeniach. Niektóre z tych luk zostały już wykorzystane, a firma Cisco Systems apeluje o aktualizację oprogramowania.

W dniu 16 września 2026 roku według czasu lokalnego firma opublikowała 15 poradników dotyczących bezpieczeństwa, w których ujawniono 42 luki w zabezpieczeniach, oparte na identyfikatorach CVE.

Według ważności luk, sześć z nich zostało sklasyfikowanych jako „Krytyczne” w czterostopniowej skali, trzy jako „Wysokie”, a sześć jako „Średnie”. Te oceny dotyczą pojedynczych poradników, a nie wszystkie luki wymienione w każdym poradniku muszą mieć tę samą ocenę. W poradniku uznawanym za „Krytyczny” wymieniono 21 luk w zabezpieczeniach.

Szczególną uwagę należy zwrócić na lukę „CVE-2026-76460”, która wynika z niedostatków w kontroli uwierzytelniania API zarządzającego. Może to prowadzić do obejścia uwierzytelnienia interfejsu zarządzającego za pomocą spreparowanego żądania HTTP, co stwarza ryzyko wykonania poleceń z uprawnieniami root. Również „Cisco ISE Passive Identity Connector (ISE-PIC)” jest narażony na te luki.