לא נמצא חיבור אינטרנט
ניוז קליק

Cisco hit by max severity zero-day exploit targeting Identity Services Engine, so it's time to patch up

17/09/2026-17:05 17/09/2026-17:10 מחשבים וטכנולוגיה TechRadar דיווח

Cisco hit by max severity zero-day exploit targeting Identity Services Engine, so it's time to patch up
Cisco fixed critical ISE flaw (CVE‑2026‑76460) allowing unauthenticated API authentication bypassActively exploited; no workarounds exist—patching is the only mitigation, per Cisco PSIRTCISA added to KEV catalog, mandating federal agencies patch or d
סיכום מאמר
Cisco תיקן פגיעות חמורה בזרם יום אפס (CVE‑2026‑76460) במערכת Identity Services Engine (ISE) שמאפשרת עקיפת אימות API ללא אימות, וניצלה באופן פעיל ללא פתרונות זמניים – הפחתה אפשרית רק באמצעות עדכון. לפי הודעת PSIRT של Cisco והוספת הפגיעות לקטלוג KEV של CISA, סוכנויות פדרליות מחויבות ליישם את התיקון באופן מיידי כדי למנוע ניצול נוסף. הפגיעה מדורגת בדרגת חומרה מקסימלית ומדגישה את הצורך הדחוף בארגונים לעדכן את ISE לגרסה המאובטחת ולבצע ניטור מתמשך של פעילות חשודה באפליקציות המבוססות על API. מומלץ למנהלי אבטחה לבדוק את גרסת ISE, ליישם את העדכון האחרון ולעדכן מדיניות הגישה כדי לצמצם את סיכון החשיפה לאיומי יום אפס.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא