پرش به محتوا
آخرین اخبار
هشدار درباره جاسوس‌افزار CHOSEN BRICK؛ روزنامه‌نگاران و فعالان هدف حمله‌اند هشدار سیسکو درباره سوءاستفاده فعال از نقص بحرانی Cisco ISE سیسکو یک آسیب‌پذیری بحرانی در دروازه‌ی امنیتی ایمیل خود را ترمیم کرد؛ مهاجمان در حال سوءاستفاده از آن هستند گوگل یک آسیب‌پذیری خطرناک و در حال سوءاستفاده در مرورگر کروم را ترمیم کرد مایکروسافت رکورد ۹۷۴ حفره امنیتی را در به‌روزرسانی سپتامبر ترمیم کرد بهره‌برداری فعال از آسیب‌پذیری Acronis در سرورهای میزبانی بهره‌برداری فعال از آسیب‌پذیری روز صفر Cisco Secure Email Gateway به‌روزرسانی امنیتی مایکروسافت برخی قابلیت‌های Excel را مختل کرد هشدار درباره جاسوس‌افزار CHOSEN BRICK؛ روزنامه‌نگاران و فعالان هدف حمله‌اند هشدار سیسکو درباره سوءاستفاده فعال از نقص بحرانی Cisco ISE سیسکو یک آسیب‌پذیری بحرانی در دروازه‌ی امنیتی ایمیل خود را ترمیم کرد؛ مهاجمان در حال سوءاستفاده از آن هستند گوگل یک آسیب‌پذیری خطرناک و در حال سوءاستفاده در مرورگر کروم را ترمیم کرد مایکروسافت رکورد ۹۷۴ حفره امنیتی را در به‌روزرسانی سپتامبر ترمیم کرد بهره‌برداری فعال از آسیب‌پذیری Acronis در سرورهای میزبانی بهره‌برداری فعال از آسیب‌پذیری روز صفر Cisco Secure Email Gateway به‌روزرسانی امنیتی مایکروسافت برخی قابلیت‌های Excel را مختل کرد
اخبار

هشدار سیسکو درباره سوءاستفاده فعال از نقص بحرانی Cisco ISE

شهریور ۲۶, ۱۴۰۵ نوشتهٔ hraicp3
تصویر مفهومی دور زدن احراز هویت در تجهیزات شبکه سیسکو

کمیته رکن چهارم– سیسکو درباره سوءاستفاده فعال از یک نقص بحرانی در سامانه کنترل دسترسی شبکه Cisco ISE هشدار داده و برای آن به‌روزرسانی امنیتی منتشر کرده است.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-76460 و امتیاز خطر ۱۰ از ۱۰، در اطلاعیه ۱۶ سپتامبر ۲۰۲۶ سیسکو تشریح شده است. مشکل در بررسی هویت درخواست‌هاست و مهاجم می‌تواند از راه دور و بدون ورود معتبر، به دستگاه دسترسی غیرمجاز بگیرد.

این نقص Cisco ISE و ISE-PIC را تحت تأثیر قرار می‌دهد. این ابزارها برای مدیریت دسترسی کاربران و دستگاه‌ها به شبکه سازمان استفاده می‌شوند؛ بنابراین نفوذ به آن‌ها می‌تواند امنیت شبکه را به خطر بیندازد.

سیسکو از مدیران خواسته نسخه اصلاح‌شده متناسب با شاخه نرم‌افزار را نصب کنند و گزارش‌های دسترسی، شبکه و فایروال را برای نشانه‌های نفوذ بررسی کنند. محدود کردن دسترسی مدیریتی، اقدام کاهنده خطر است و جای به‌روزرسانی را نمی‌گیرد.

منبع: BleepingComputer