Назад
Кибербезопасность и конфиденциальность

Уязвимость нулевого дня в Cisco подчеркивает проблемы аутентификации API

Dark Reading
Advertisement468 × 90
Уязвимость нулевого дня в Cisco подчеркивает проблемы аутентификации API

Компания Cisco раскрыла критическую уязвимость нулевого дня, получившую идентификатор CVE-2026-76460, которая затрагивает систему Identity Services Engine (ISE). Уязвимость, которой присвоен максимальный балл по шкале CVSS 10.0, связана с ошибками обхода аутентификации в API-интерфейсах платформы. Этот дефект позволяет неавторизованным удаленным злоумышленникам потенциально получить доступ к критически важным функциям управления сетью. Cisco настоятельно рекомендует администраторам проверить настройки безопасности и применить необходимые исправления. Данное событие подчеркивает растущие риски, связанные с безопасностью API, поскольку злоумышленники все чаще используют эти интерфейсы для обхода периметра защиты. Исследователи безопасности отмечают, что организации, использующие Cisco ISE для контроля доступа к сети, должны уделить приоритетное внимание этому обновлению. На данный момент доказательств активной эксплуатации уязвимости не зафиксировано, однако высокая степень опасности требует немедленного внимания со стороны специалистов по информационной безопасности.

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Исследователи кибербезопасности из Zimperium обнаружили новый сложный вредоносный код для Android под названием RatHat. В отличие от традиционных виру…

Mashable
Advertisement970 × 250