安全 · 2026年9月20日

Cisco 发布更新以修复被积极利用的最高严重性 ISE 零日漏洞

a sign in the grass
Robin Jonathan Deutsch / Unsplash

Cisco 发布了安全更新,旨在解决 Identity Services Engine 中一个被攻击者在实际环境中积极利用的最高严重性漏洞。

该漏洞被追踪为 CVE-2026-76460,存在于 Cisco Identity Services Engine 以及 Cisco ISE Passive Identity Connector 的一个应用程序编程接口中。无论配置如何,远程攻击者都可以通过向受影响的接口发送精心构造的请求来绕过身份验证,从而获得对受影响设备的未经授权访问。

Cisco 的产品安全事件响应团队已将此漏洞标记为被积极利用。由于目前不存在替代解决方案,升级到修复后的软件版本是保护网络的唯一建议措施。该公司建议安全团队检查每个节点访问日志文件中的可疑用户名,并在怀疑有恶意活动时重新镜像节点并从备份中恢复。此外,管理员应检查防火墙和网络日志,寻找与外部或恶意地址进行传输的可疑迹象,因为攻击者在获得根权限后可能会删除利用证据。

除了此漏洞外,Cisco 还在前一天修复了另一个最高严重性的身份验证绕过漏洞 CVE-2026-76423,以及五个其他关键安全问题,但这些漏洞尚未被标记为被积极利用。网络安全和基础设施安全局已将 CVE-2026-76460 添加到已知被利用漏洞目录中,并要求联邦机构在三天内完成补丁更新。