Segurança · 19 de setembro de 2026
Cisco ISE apresenta 42 vulnerabilidades, sendo várias críticas
O "Cisco Identity Services Engine (ISE)" revelou vulnerabilidades graves, com algumas já sendo exploradas. A Cisco Systems convocou uma atualização para mitigar os riscos.
Em 16 de setembro de 2026, a empresa publicou 15 avisos de segurança, detalhando 42 vulnerabilidades com base no CVE. Entre essas, 6 foram classificadas como "Críticas", 3 como "Altas" e 6 como "Médias". A classificação reflete a gravidade de cada vulnerabilidade, embora as avaliações possam variar dentro de cada aviso. O aviso classificado como "Crítico" menciona 21 vulnerabilidades.
Um ponto de atenção é a vulnerabilidade identificada como "CVE-2026-76460", que resulta de uma falha no controle de autenticação da API de gerenciamento. Essa falha pode permitir que um usuário mal-intencionado contorne a autenticação da interface de gerenciamento através de requisições HTTP manipuladas, possibilitando a execução de comandos com privilégios de root. A "Cisco ISE Passive Identity Connector (ISE-PIC)" também está entre os afetados.
Além disso, autoridades dos EUA emitiram alertas sobre a exploração de 3 vulnerabilidades no "Acronis" e "Cisco ISE". Outros produtos e serviços, como o "BIND 9" e soluções da HPE, também enfrentam vulnerabilidades críticas e necessitam de atenção imediata.