شرکت Cisco به تازگی پچ اضطراری برای یک آسیبپذیری بحرانی در Identity Services Engine (ISE) منتشر کرده است که به صورت روز صفر در حال بهرهبرداری بوده است. این آسیبپذیری با شناسه CVE-2026-76460 و امتیاز CVSS 10/10، به مهاجمان امکان میدهد تا با ارسال درخواستهای ساختگی، از طریق API به دستگاههای آسیبپذیر دسترسی پیدا کنند.
تغییرات جدید در Cisco ISE
- پچهای جدید برای نسخههای 3.5 Patch 4، 3.4 Patch 7، 3.3 Patch 12، 3.2 Patch 11 و 3.1 Patch 12 منتشر شدهاند.
- هیچ راهکاری برای جلوگیری از بهرهبرداری وجود ندارد، اما استفاده از iACLs برای محدود کردن ترافیک به دستگاه آسیبپذیر توصیه میشود.
مشکلات حل شده
این پچ به طور خاص مشکل عدم کنترل کافی در احراز هویت API را برطرف میکند که به مهاجمان اجازه میدهد از رابط مدیریت وب عبور کنند و به دستگاه دسترسی یابند.
چه کسانی باید بهروزرسانی کنند؟
تمامی کاربران Cisco ISE و ISE-PIC باید به نسخههای جدید بهروزرسانی کنند. این بهروزرسانیها برای تمامی پیکربندیهای دستگاهها ضروری است.
در صورت مشاهده هرگونه فعالیت مشکوک، توصیه میشود که دستگاههای آسیبدیده را مجدداً تصویرسازی کرده و از پشتیبانگیری پیکربندی استفاده کنید.
این بهروزرسانی برای حفظ امنیت شبکههای سازمانی بسیار حیاتی است و به کاربران توصیه میشود که در اسرع وقت اقدام به نصب آن کنند.






