Cisco opravilo kritickú chybu ISE, ktorá je aktívne zneužívaná
Zraniteľnosť CVE-2026-76460 s hodnotením CVSS 10.0 umožňuje obísť autentifikáciu v Cisco ISE a ISE-PIC. Cisco potvrdilo jej aktívne zneužívanie a vydalo opravy.

Cisco ISE a ISE-PIC obsahujú kritickú zraniteľnosť CVE-2026-76460, pri ktorej Cisco potvrdilo aktívne zneužívanie. Vzdialený neautentifikovaný útočník môže upravenou požiadavkou obísť autentifikáciu v API a získať neautorizovaný prístup cez webové rozhranie správy.
Spoločnosť chybu zverejnila 16. septembra 2026 o 16:00 GMT pod označením CVE-2026-76460. Dostala maximálne hodnotenie CVSS 10.0. Cisco vydalo opravy pre dotknuté podporované vetvy a odporúča ich nasadiť prioritne. Zraniteľnosť je evidovaná aj v katalógu CISA Known Exploited Vulnerabilities.
Cisco ISE: obídenie autentifikácie v API
Podľa bezpečnostného upozornenia Cisco ide o chybu obchádzania autentifikácie v API systémov ISE a ISE-PIC. Útočník nepotrebuje prihlasovacie údaje: pripravenou, upravenou požiadavkou môže obísť autentifikáciu webového rozhrania pre správu.
Cisco uvádza, že po úspešnom zneužití môže útočník spúšťať príkazy s oprávneniami root. Zároveň môže zahladiť stopy svojej činnosti na napadnutom zariadení. PSIRT spoločnosti Cisco potvrdil, že chyba sa už aktívne využíva v útokoch.
ISE je platforma na riadenie prístupu používateľov a zariadení do podnikovej siete. Spravuje politiky prístupu a sieťovú identitu, preto je kompromitácia jej administračného rozhrania závažná najmä pre organizácie, ktoré ho majú dostupné z nedôveryhodných alebo príliš širokých sieťových segmentov.
Dostupné opravy pre ISE a ISE-PIC
Cisco opravilo chybu v týchto vydaniach:
- ISE/ISE-PIC 3.1 Patch 12,
- ISE/ISE-PIC 3.2 Patch 11,
- ISE/ISE-PIC 3.3 Patch 12,
- ISE/ISE-PIC 3.4 Patch 7,
- ISE/ISE-PIC 3.5 Patch 4.
Pre CVE-2026-76460 nie je dostupný plnohodnotný workaround. Cisco preto odporúča nasadiť opravu. Ako dočasné zmiernenie radí obmedziť prístup k správe pomocou infraštruktúrnych ACL (iACL).
Prevádzkovatelia by mali preveriť, ktoré inštancie ISE a ISE-PIC používajú, porovnať ich verzie s opravenými vydaniami a nasadenie opravy zaradiť medzi prioritné zásahy. Popri nasadení opravy je vhodné zúžiť manažérsku konektivitu len na nevyhnutné administrátorské siete a systémy.
Kontrola možného kompromitovania
Keďže Cisco uvádza možnosť spúšťania príkazov s právami root aj zahladzovania stôp, samotná kontrola lokálnych záznamov ISE nemusí postačovať. Organizácie majú preveriť relevantné logy a monitorovacie dáta aj mimo daného zariadenia, najmä záznamy o prístupe k rozhraniu správy a neobvyklej administratívnej aktivite.
Cisco zatiaľ nezverejnilo informácie o útočníkoch, počte zasiahnutých organizácií ani presnom priebehu útokov. Verejne nie je potvrdené ani spojenie tejto chyby s ransomvérovými kampaňami alebo s ďalšími kritickými zraniteľnosťami ISE, ktoré Cisco oznámilo v rovnaký deň.
Ďalší vývoj môže priniesť technické indikátory kompromitácie, podrobnejšie informácie o útokoch alebo revízie bezpečnostného upozornenia od Cisco.
Zdroje
- Cisco Security Advisory: Cisco Identity Services Engine Authentication Bypass Vulnerability – Potvrdzuje CVE-2026-76460, CVSS 10.0, aktívne zneužívanie, dotknuté produkty, opravené verzie, absenciu workaroundu a odporúčané zmiernenie.
- CISA Known Exploited Vulnerabilities Catalog – Eviduje CVE-2026-76460 v katalógu zraniteľností so známym zneužívaním v praxi.
- SecurityWeek: Active Exploitation Triggers Emergency Patch for Cisco ISE Zero-Day – Nezávisle sumarizuje núdzové vydanie opravy a aktívne zneužívanie.
Overené a aktualizované: 17. 09. 2026 09:06



