---
title: Cisco เตือนเกี่ยวกับช่องโหว่ Zero-Day ที่มีความรุนแรงสูงใน ISE ถูกโจมตี
url: https://www.dataloco.com/th/cisco-zero-day-ise
published: 2026-09-20T04:24:36+00:00
language: th
section: ความปลอดภัย
source: https://www.bleepingcomputer.com/news/security/cisco-warns-of-identity-service-engine-zero-day-exploited-in-attacks/
organizations: Cisco, CISA, ISE, PSIRT
publisher: Dataloco
---

# Cisco เตือนเกี่ยวกับช่องโหว่ Zero-Day ที่มีความรุนแรงสูงใน ISE ถูกโจมตี

Cisco ได้ปล่อยการอัปเดตด้านความปลอดภัยเพื่อตอบสนองต่อช่องโหว่ที่มีความรุนแรงสูงใน Identity Services Engine ซึ่งผู้โจมตีกำลังใช้ประโยชน์อยู่ในขณะนี้

ช่องโหว่นี้ (ติดตามใน CVE-2026-76460) ทำให้ผู้โจมตีระยะไกลสามารถข้ามการตรวจสอบสิทธิ์ได้โดยการใช้จุดอ่อนใน API ของ Cisco Identity Services Engine (ISE) และ Cisco ISE Passive Identity Connector (ISE-PIC) โดยไม่คำนึงถึงการตั้งค่า

Cisco แจ้งเตือนลูกค้าเมื่อวันพุธให้ป้องกันระบบของตน เนื่องจากทีมตอบสนองเหตุการณ์ด้านความปลอดภัยของผลิตภัณฑ์ (PSIRT) ได้ระบุว่า CVE-2026-76460 ถูกใช้ประโยชน์อย่างต่อเนื่อง

เนื่องจากไม่มีวิธีแก้ไขที่มีอยู่ การติดตั้งการอัปเดตด้านความปลอดภัยจึงเป็นแนวทางเดียวที่แนะนำเพื่อปกป้องเครือข่ายจากการโจมตีที่เกิดขึ้น

Cisco ยังได้แชร์ตัวบ่งชี้การถูกโจมตีและแนะนำให้ทีมความปลอดภัยตรวจสอบชื่อผู้ใช้ที่น่าสงสัยในไฟล์ access.log ทุกรายการ

ในวันก่อนหน้านี้ Cisco ได้แก้ไขช่องโหว่การข้ามการตรวจสอบสิทธิ์อีกช่องโหว่หนึ่ง (CVE-2026-76423) และปัญหาด้านความปลอดภัยที่สำคัญอีกห้าปัญหาใน Cisco ISE และ Cisco ISE-PIC

## This story in other languages

- [日本語](https://www.dataloco.com/ja/ise)
- [한국어](https://www.dataloco.com/ko/cisco-ise)
- [Bahasa Indonesia](https://www.dataloco.com/id/cisco-peringatkan-kerentanan-nol-hari-dengan-tingkat-keparahan-maksimum-pada-identity-services-engine-yang-dieksploitasi)
- [中文](https://www.dataloco.com/zh/cisco-ise)
