fuente: https://thehackernews.com/2026/09/cisco-warns-of-new-zero-day-ise-auth.html
Cisco ha advertido sobre una nueva vulnerabilidad de seguridad de gravedad máxima que afecta a Identity Services Engine (ISE) y que está siendo explotada activamente.
La vulnerabilidad, identificada como CVE-2026-76460 (puntuación CVSS: 10.0), podría permitir a un atacante remoto no autenticado eludir el proceso de autenticación.
"Esta vulnerabilidad se debe a un control de autenticación insuficiente en un punto final (endpoint) de la API", señaló Cisco. "Un atacante podría explotar esta vulnerabilidad enviando una solicitud especialmente diseñada a un punto final de la API afectado. Una explotación exitosa permitiría al atacante obtener acceso no autorizado al dispositivo afectado al eludir la interfaz de gestión basada en web".
El problema afecta a Cisco ISE y a Cisco ISE Passive Identity Connector (ISE-PIC), independientemente de la configuración del dispositivo. Se ha solucionado en las siguientes versiones:
3.1 - Corregido en 3.1 Patch 12 3.2 - Corregido en 3.2 Patch 11 3.3 - Corregido en 3.3 Patch 12 3.4 - Corregido en 3.4 Patch 7 3.51 - Corregido en 3.5 Patch 4
Cisco declaró que está "al tanto de la explotación activa de esta vulnerabilidad" e instó a los clientes a actualizar a una versión de software corregida para contrarrestar la amenaza. La compañía no proporcionó detalles sobre la naturaleza de los ataques que explotan esta vulnerabilidad ni sobre quién está detrás de ellos.
Microsoft lanzó la actualización acumulativa de vista previa KB5120998 para Windows 11 versiones 25H2 y 24H2, que incluye 35 cambios, entre ellos mejoras en el...
Leer artículo →Vercel ha publicado parches de seguridad para dos vulnerabilidades críticas en el framework web Next.js. Ambas permiten la ejecución remota de código sin autent...
Leer artículo →Hasbro, una de las mayores empresas de juguetes y juegos del mundo, ha revelado que unos atacantes accedieron a la información personal y financiera de un númer...
Leer artículo →