SecurityWeek Active Exploitation Triggers Emergency Patch for Cisco ISE Zero-Day

پچ اضطراری برای آسیب‌پذیری روز صفر Cisco ISE منتشر شد

شرکت Cisco به تازگی پچ اضطراری برای یک آسیب‌پذیری بحرانی در Identity Services Engine (ISE) منتشر کرده است که به صورت روز صفر در حال بهره‌برداری بوده است. این آسیب‌پذیری با شناسه ⁦CVE-2026-76460⁩ و امتیاز CVSS 10/10، به مهاجمان امکان می‌دهد تا با ارسال درخواست‌های ساختگی، از طریق API به دستگاه‌های آسیب‌پذیر دسترسی پیدا کنند.

تغییرات جدید در Cisco ISE

  • پچ‌های جدید برای نسخه‌های 3.5 Patch 4، 3.4 Patch 7، 3.3 Patch 12، 3.2 Patch 11 و 3.1 Patch 12 منتشر شده‌اند.
  • هیچ راهکاری برای جلوگیری از بهره‌برداری وجود ندارد، اما استفاده از iACLs برای محدود کردن ترافیک به دستگاه آسیب‌پذیر توصیه می‌شود.

مشکلات حل شده

این پچ به طور خاص مشکل عدم کنترل کافی در احراز هویت API را برطرف می‌کند که به مهاجمان اجازه می‌دهد از رابط مدیریت وب عبور کنند و به دستگاه دسترسی یابند.

چه کسانی باید به‌روزرسانی کنند؟

تمامی کاربران Cisco ISE و ISE-PIC باید به نسخه‌های جدید به‌روزرسانی کنند. این به‌روزرسانی‌ها برای تمامی پیکربندی‌های دستگاه‌ها ضروری است.

در صورت مشاهده هرگونه فعالیت مشکوک، توصیه می‌شود که دستگاه‌های آسیب‌دیده را مجدداً تصویرسازی کرده و از پشتیبان‌گیری پیکربندی استفاده کنید.

این به‌روزرسانی برای حفظ امنیت شبکه‌های سازمانی بسیار حیاتی است و به کاربران توصیه می‌شود که در اسرع وقت اقدام به نصب آن کنند.

منبع رسمی

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

انتخاب مسیریاب

برای مسیریابی یکی از اپلیکیشن های زیر را انتخاب کنید.