Cisco waarschuwt organisaties voor een kritieke kwetsbaarheid in de Identity Services Engine (ISE) die momenteel actief wordt misbruikt door aanvallers. Het beveiligingslek, met de aanduiding CVE-2026-76460, heeft een maximale CVSS-impactscore van 10.0. Cisco heeft updates uitgebracht om de kwetsbaarheid te verhelpen.
Cisco ISE is een netwerktoegangscontrole-oplossing die organisaties in staat stelt te bepalen welke endpoints, gebruikers en apparaten toegang krijgen tot het netwerk. Eerdere kwetsbaarheden in Cisco ISE, zoals CVE-2025-20337 en CVE-2025-20281, zijn in het verleden ook al actief misbruikt bij aanvallen. Nu is CVE-2026-76460 hieraan toegevoegd.
Het lek betreft een authenticatie-omzeiling op een API-endpoint. Door een speciaal geprepareerd verzoek naar dit kwetsbare endpoint te sturen, kan een aanvaller ongeautoriseerde toegang krijgen tot het ISE-systeem en de webmanagement-interface omzeilen. Cisco heeft Indicators of Compromise (IoC's) vrijgegeven waarmee organisaties kunnen controleren of zij zijn getroffen. Tegelijkertijd waarschuwt Cisco dat aanvallers via deze kwetsbaarheid roottoegang kunnen verkrijgen, waardoor zij sporen kunnen wissen die als IoC dienen. Daarom adviseert Cisco beheerders ook om netwerk- en firewall-logs van buiten het mogelijk getroffen systeem te onderzoeken.
Er zijn geen verdere details bekendgemaakt over de aard van de aanvallen of het aantal getroffen organisaties.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *