Cisco ISE'de Kritik Sıfırıncı Gün Açığı Aktif Olarak Sömürülüyor
Cisco, Identity Services Engine (ISE) ve ISE Passive Identity Connector (ISE-PIC) ürünlerinde keşfedilen ve aktif olarak sömürülen kritik bir kimlik doğrulama atlama zafiyeti için acil yama yayınladı. CVE-2026-76460 kodlu ve 10 üzerinden 10 puanlık CVSS değerine sahip bu açık, cihazın API uç noktasındaki yetersiz denetimlerden kaynaklanıyor. Saldırganlar, özel olarak hazırlanmış istekler göndererek web tabanlı yönetim arayüzünü devre dışı bırakabiliyor ve cihaz üzerinde tam yetki elde edebiliyor.
Söz konusu zafiyetin başarılı bir şekilde kullanılması, saldırganların root yetkileriyle komut çalıştırmasına ve sistemdeki izlerini silmesine olanak tanıyor. Cisco, bu açık için herhangi bir geçici çözüm bulunmadığını, tek kalıcı yöntemin yazılım güncellemeleri olduğunu vurguluyor. Kullanıcıların ISE veya ISE-PIC sürümlerini 3.5 Patch 4, 3.4 Patch 7, 3.3 Patch 12, 3.2 Patch 11 veya 3.1 Patch 12 sürümlerine yükseltmeleri gerekiyor.
ABD siber güvenlik ajansı CISA, bu sıfırıncı gün açığını Bilinen Sömürülen Zafiyetler (KEV) kataloğuna ekleyerek federal kurumların üç gün içinde yama yapmasını zorunlu hale getirdi. Şirket, yöneticilerin 'access.log' dosyalarını şüpheli kullanıcı adları açısından incelemesini ve ağ trafiğini kısıtlamak için altyapı erişim kontrol listelerini (iACL) kullanmalarını tavsiye ediyor. Şüpheli bir aktivite tespit edilmesi durumunda, etkilenen düğümlerin yeniden yapılandırılması ve yedeklerden geri yüklenmesi öneriliyor.
