کمیته رکن چهارم– سیسکو درباره سوءاستفاده فعال از یک نقص بحرانی در سامانه کنترل دسترسی شبکه Cisco ISE هشدار داده و برای آن بهروزرسانی امنیتی منتشر کرده است.
به گزارش کمیته رکن چهارم، این آسیبپذیری با شناسه CVE-2026-76460 و امتیاز خطر ۱۰ از ۱۰، در اطلاعیه ۱۶ سپتامبر ۲۰۲۶ سیسکو تشریح شده است. مشکل در بررسی هویت درخواستهاست و مهاجم میتواند از راه دور و بدون ورود معتبر، به دستگاه دسترسی غیرمجاز بگیرد.
این نقص Cisco ISE و ISE-PIC را تحت تأثیر قرار میدهد. این ابزارها برای مدیریت دسترسی کاربران و دستگاهها به شبکه سازمان استفاده میشوند؛ بنابراین نفوذ به آنها میتواند امنیت شبکه را به خطر بیندازد.
سیسکو از مدیران خواسته نسخه اصلاحشده متناسب با شاخه نرمافزار را نصب کنند و گزارشهای دسترسی، شبکه و فایروال را برای نشانههای نفوذ بررسی کنند. محدود کردن دسترسی مدیریتی، اقدام کاهنده خطر است و جای بهروزرسانی را نمیگیرد.
منبع: BleepingComputer



