Cisco Warns of New Zero-Day ISE Auth Bypass (CVSS 10.0) Exploited in Active Attacks
Cosa significa
Cisco ha rilevato una vulnerabilità zero-day (CVE-2026-76460) in ISE, sfruttata in attacchi attivi. L'attacco permette a un attaccante non autenticato di bypassare l'autenticazione. La patch è disponibile per diverse versioni di ISE. Cisco ha incluso la vulnerabilità nel KEV catalog di CISA. L'attacco potrebbe portare a esecuzione di comandi con privilegi root.
Perché conta
Per le PMI italiane, questa vulnerabilità rappresenta un rischio elevato per la sicurezza delle reti e dei dati sensibili. L'accesso non autorizzato potrebbe portare a compromissione di sistemi critici e perdita di dati. La mancanza di patch potrebbe esporre l'azienda a attacchi mirati.
Azioni consigliate
- Applicare le patch disponibili per le versioni interessate di ISE
- Riconfigurare le regole di accesso per limitare il traffico verso ISE
- Rivedere i log di accesso e verificare l'attività sospetta
- Riconfigurare i dispositivi interessati e ripristinare la configurazione da backup
- Implementare controlli di accesso basati su lista di controllo (iACLs)
- Monitorare attivamente le attività di accesso e i log di sistema
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi esterni
- Minimizzazione del rischio di compromissione di sistemi critici
- Miglioramento della visibilità e del controllo sulle attività di accesso
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Cisco has warned of a fresh maximum-severity security flaw impacting Identity Services Engine (ISE) that has come under active exploitation. The vulnerability, tracked as CVE-2026-76460 (CVSS score: 10.0), could allow an unauthenticated, remote attacker to bypass authentication. "This vulnerability is due to insufficient authentication control on an API endpoint," Cisco said. "An attacker
- Fonte
- The Hacker News
- Entità pubblicatrice
- The Hacker News
- Tipo entità
- editorial osint
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 17/09/2026 08:39
- MITRE ATT&CK
- T1190, T1078, T1486
- CVE
- CVE-2026-76460
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.