Cisco ISE'da eng yuqori — 10.0 xavf darajasidagi zaiflik: hujumlar allaqachon boshlangan
CVE-2026-76460 zaifligi tizimga parolsiz kirish imkonini beradi. CISA uni faol foydalanilayotgan zaifliklar ro'yxatiga kiritdi.
Cisco kompaniyasi Identity Services Engine (ISE) mahsulotidagi CVE-2026-76460 zaifligi uchun shoshilinch yangilanish chiqardi. Zaiflik CVSS shkalasi bo'yicha maksimal — 10.0 ball bilan baholangan.
Sababi — API nuqtalaridan birida nazorat yetarli emasligi. Hujumchi maxsus so'rov yuborib, autentifikatsiyasiz qurilmaga kirib olishi mumkin. Vaqtincha yechim (workaround) yo'q, faqat yangilash yordam beradi.
AQSh kiberxavfsizlik agentligi CISA 16-sentyabr kuni zaiflikni faol foydalanilayotganlar ro'yxatiga (KEV) kiritdi va davlat idoralariga 19-sentyabrgacha yamoq o'rnatishni buyurdi.
Manbalar: The Hacker News, The Register, CSA Singapore
Dasturlashni o'rganishni boshlang
Interaktiv kurslar, AI mentor va amaliy topshiriqlar bilan.
Bepul boshlash