Cisco פרסמה עדכוני אבטחה לפירצה קריטית ב Identity Services Engine שמאפשרת לעקוף אימות. הפירצה כבר מנוצלת בפועל, ולכן למי שמפעיל ISE או ISE-PIC אין הרבה מקום לדחיות.

Cisco מזהירה מפירצת Zero Day קריטית ב ISE שכבר מנוצלת בתקיפות

אם יש אצלכם Cisco ISE ברשת, זאת לא כתבה לשמור לאחר כך. Cisco פרסמה עדכוני אבטחה לפירצת Zero Day קריטית שמסומנת כ CVE-2026-76460, ולפי החברה היא כבר מנוצלת בתקיפות אמיתיות.

ISE היא לא עוד מערכת שולית. בארגונים רבים היא יושבת ממש בלב בקרת הגישה לרשת, מנהלת משתמשים, תחנות, ציוד קצה ומדיניות גישה. במילים פשוטות, כשהמערכת הזאת נפגעת, התוקף עלול לקבל דריסת רגל במקום מאוד רגיש.

מה בדיוק הבעיה?

לפי Cisco, מדובר בחולשה בבקרת האימות של אחד מממשקי ה API במערכת. תוקף מרוחק יכול לשלוח בקשה מותאמת ולנסות לעקוף את מנגנון האימות של ממשק הניהול.

החולשה משפיעה על Cisco Identity Services Engine וגם על ISE Passive Identity Connector. החלק הבעייתי הוא שהניצול אינו תלוי בתצורה מיוחדת, ולכן אי אפשר להניח שהמערכת בטוחה רק כי היא מותקנת בצורה מסוימת.

למה זה מסוכן במיוחד?

ISE משמשת לא פעם כחלק ממודל Zero Trust. היא מחליטה מי נכנס, מאיזה התקן ובאיזה הקשר. אם תוקף מצליח לעקוף את האימות במערכת עצמה, הוא מנסה להגיע לשכבה שאמורה להגן על שאר הרשת.

זה בדיוק מסוג האירועים שבהם לא כדאי לדחות את הטיפול לסוף החודש. צריך לבדוק גרסה, לוודא אם המערכת מושפעת ולהתקין את התיקון של Cisco בהתאם להנחיות.

מה כדאי לעשות עכשיו?

מנהלי רשת שמפעילים ISE או ISE-PIC צריכים לבדוק בהקדם את גרסת המערכת ולהצליב אותה עם Advisory העדכני של Cisco. בנוסף כדאי לעבור על לוגים חריגים, ניסיונות גישה לממשק הניהול ופעילות API לא מוכרת.

עוד עדכונים שוטפים אפשר למצוא אצלנו בקטגוריית אבטחת מידע.

מקור: BleepingComputer

דילוג לתוכן