Уязвимость нулевого дня в Cisco подчеркивает проблемы аутентификации API

Компания Cisco раскрыла критическую уязвимость нулевого дня, получившую идентификатор CVE-2026-76460, которая затрагивает систему Identity Services Engine (ISE). Уязвимость, которой присвоен максимальный балл по шкале CVSS 10.0, связана с ошибками обхода аутентификации в API-интерфейсах платформы. Этот дефект позволяет неавторизованным удаленным злоумышленникам потенциально получить доступ к критически важным функциям управления сетью. Cisco настоятельно рекомендует администраторам проверить настройки безопасности и применить необходимые исправления. Данное событие подчеркивает растущие риски, связанные с безопасностью API, поскольку злоумышленники все чаще используют эти интерфейсы для обхода периметра защиты. Исследователи безопасности отмечают, что организации, использующие Cisco ISE для контроля доступа к сети, должны уделить приоритетное внимание этому обновлению. На данный момент доказательств активной эксплуатации уязвимости не зафиксировано, однако высокая степень опасности требует немедленного внимания со стороны специалистов по информационной безопасности.
This is a summary. Read the full article at the original source:
Dark ReadingПохожие
Исследователи представили InjectEave: метод перехвата аудио через стены
Исследователи из HKUST (Гуанчжоу) и HK PolyU представили «InjectEave» — метод перехвата аудиосигналов с наушников, стационарных телефонов и устройств…
В статье рассматривается инновационный подход к аутентификации цифрового контента, предлагающий использование «шпионских меток» (spymarks) в качестве…
Вредоносное ПО RatHat для Android использует генеративный ИИ для кражи учетных данных
Исследователи кибербезопасности из Zimperium обнаружили новый сложный вредоносный код для Android под названием RatHat. В отличие от традиционных виру…


