Cisco Identity Services Engine (ISE) - دور زدن رابط مدیریتی (CVE-2026-76460)
Cisco Identity Services Engine (ISE) / ISE Passive Identity Connector (ISE-PIC) — CVE-2026-76460
Cisco ISE و Cisco ISE-PIC دارای یک آسیبپذیری از نوع Incorrect Use of Privileged APIs هستند. این نقص به یک مهاجم غیرمجاز و از راه دور اجازه میدهد با دور زدن رابط مدیریت مبتنی بر وب، به دستگاه آسیبدیده دسترسی غیرمجاز پیدا کند.
CWE مرتبط: CWE-648 (Incorrect Use of Privileged APIs)
جزئیات
- استفاده در کمپینهای باجافزاری: نامشخص
- نیاز به Forensic Triage طبق BOD-26-04: بله
- تاریخ افزودهشدن: 2026-09-16
- مهلت اقدام (Due Date): 2026-09-19
اقدام لازم
مطابق دستورالعمل سازنده، مطابق با BOD 26-04 (اولویتبندی بهروزرسانیهای امنیتی بر اساس ریسک) و الزامات Forensics Triage صادرشده از سوی CISA، وصلهها/راهکارهای کاهشدهندهٔ ریسک (mitigations) اعمال شود.
در صورت استفاده از سرویسهای ابری، دستورالعملهای مربوطهٔ BOD 26-04 رعایت شود، یا در صورت نبود راهحل کاهشدهندهٔ ریسک، استفاده از محصول متوقف شود.
مسئولیت ارزیابی سطح اکسپوژر اینترنتی هر asset و رعایت مهلتهای patching طبق BOD 26-04 بر عهدهٔ هر سازمان (stakeholder) است.
