Er is een zero-day kwetsbaarheid ontdekt in Cisco Identity Services Engine (ISE) die actief wordt misbruikt door aanvallers. Deze kwetsbaarheid maakt het mogelijk voor externe, niet-geauthenticeerde aanvallers om de authenticatie te omzeilen via speciaal opgezette verzoeken.

Als reactie op deze actieve exploitatie heeft Cisco een noodpatch uitgebracht om de kwetsbaarheid te verhelpen. Organisaties die Cisco ISE gebruiken, worden dringend geadviseerd om de patch zo snel mogelijk te installeren om misbruik te voorkomen.