Blogga qaytish
IT yangiliklari16-sentabr, 20262 daqiqa0

Cisco ISE'da eng yuqori — 10.0 xavf darajasidagi zaiflik: hujumlar allaqachon boshlangan

CVE-2026-76460 zaifligi tizimga parolsiz kirish imkonini beradi. CISA uni faol foydalanilayotgan zaifliklar ro'yxatiga kiritdi.

Cisco kompaniyasi Identity Services Engine (ISE) mahsulotidagi CVE-2026-76460 zaifligi uchun shoshilinch yangilanish chiqardi. Zaiflik CVSS shkalasi bo'yicha maksimal — 10.0 ball bilan baholangan.

Sababi — API nuqtalaridan birida nazorat yetarli emasligi. Hujumchi maxsus so'rov yuborib, autentifikatsiyasiz qurilmaga kirib olishi mumkin. Vaqtincha yechim (workaround) yo'q, faqat yangilash yordam beradi.

AQSh kiberxavfsizlik agentligi CISA 16-sentyabr kuni zaiflikni faol foydalanilayotganlar ro'yxatiga (KEV) kiritdi va davlat idoralariga 19-sentyabrgacha yamoq o'rnatishni buyurdi.

Manbalar: The Hacker News, The Register, CSA Singapore

#xavfsizlik#tarmoq

Dasturlashni o'rganishni boshlang

Interaktiv kurslar, AI mentor va amaliy topshiriqlar bilan.

Bepul boshlash