ความปลอดภัย · 20 กันยายน 2026
เผยแพร่แล้วในภาษาอื่นด้วย 日本語, 한국어, Bahasa Indonesia, 中文
Cisco เตือนเกี่ยวกับช่องโหว่ Zero-Day ที่มีความรุนแรงสูงใน ISE ถูกโจมตี
Cisco ได้ปล่อยการอัปเดตด้านความปลอดภัยเพื่อตอบสนองต่อช่องโหว่ที่มีความรุนแรงสูงใน Identity Services Engine ซึ่งผู้โจมตีกำลังใช้ประโยชน์อยู่ในขณะนี้
ช่องโหว่นี้ (ติดตามใน CVE-2026-76460) ทำให้ผู้โจมตีระยะไกลสามารถข้ามการตรวจสอบสิทธิ์ได้โดยการใช้จุดอ่อนใน API ของ Cisco Identity Services Engine (ISE) และ Cisco ISE Passive Identity Connector (ISE-PIC) โดยไม่คำนึงถึงการตั้งค่า
Cisco แจ้งเตือนลูกค้าเมื่อวันพุธให้ป้องกันระบบของตน เนื่องจากทีมตอบสนองเหตุการณ์ด้านความปลอดภัยของผลิตภัณฑ์ (PSIRT) ได้ระบุว่า CVE-2026-76460 ถูกใช้ประโยชน์อย่างต่อเนื่อง
เนื่องจากไม่มีวิธีแก้ไขที่มีอยู่ การติดตั้งการอัปเดตด้านความปลอดภัยจึงเป็นแนวทางเดียวที่แนะนำเพื่อปกป้องเครือข่ายจากการโจมตีที่เกิดขึ้น
Cisco ยังได้แชร์ตัวบ่งชี้การถูกโจมตีและแนะนำให้ทีมความปลอดภัยตรวจสอบชื่อผู้ใช้ที่น่าสงสัยในไฟล์ access.log ทุกรายการ
ในวันก่อนหน้านี้ Cisco ได้แก้ไขช่องโหว่การข้ามการตรวจสอบสิทธิ์อีกช่องโหว่หนึ่ง (CVE-2026-76423) และปัญหาด้านความปลอดภัยที่สำคัญอีกห้าปัญหาใน Cisco ISE และ Cisco ISE-PIC