آسیبپذیری بحرانی در Cisco ISE؛ مهاجمان بدون احراز هویت وارد میشوند
آسیبپذیری بحرانی Cisco ISE در حملات فعال مورد سوءاستفاده قرار گرفته و دسترسی روت را برای مهاجمان فراهم میکند سیسکو درباره یک آسیبپذیری بحرانی و جدید در محصول Identity Services Engine (ISE) هشدار داده است که امکان دور زدن احراز هویت و دستیابی به دسترسی روت ر…
خلاصه تحلیلی خبر
آسیبپذیری بحرانی Cisco ISE در حملات فعال مورد سوءاستفاده قرار گرفته و دسترسی روت را برای مهاجمان فراهم میکند سیسکو درباره یک آسیبپذیری بحرانی و جدید در محصول Identity Services Engine (ISE) هشدار داده است که امکان دور زدن احراز هویت و دستیابی به دسترسی روت ر…
موضوعات اصلی: پشتیبانی شبکه، آسیبپذیری، ISE، دسترسی، قرار، Cisco
سیسکو درباره یک آسیبپذیری بحرانی و جدید در محصول Identity Services Engine (ISE) هشدار داده است که امکان دور زدن احراز هویت و دستیابی به دسترسی روت را برای مهاجمان فراهم میکند. این آسیبپذیری با شناسه CVE-2026-76460 امتیاز ۱۰ از ۱۰ در سامانه CVSS ثبت شده و طبق اعلام سیسکو، هماکنون در حملات واقعی مورد سوءاستفاده قرار گرفته است.
این نقص امنیتی در یکی از APIهای Cisco ISE وجود دارد و ناشی از ضعف در فرایند احراز هویت است. مهاجم از راه دور و بدون نیاز به داشتن حساب کاربری میتواند با ارسال یک درخواست دستکاریشده، مکانیزم احراز هویت را دور بزند و به رابط مدیریتی تحت وب دسترسی پیدا کند.
در صورت بهرهبرداری موفق، مهاجم میتواند از طریق رابط مدیریتی به اجرای فرمان با سطح دسترسی root دست یابد. چنین دسترسی کنترل گستردهای بر سیستم در اختیار مهاجم قرار میدهد و حتی میتواند به حذف یا پنهان کردن آثار حمله و دشوارتر شدن شناسایی نفوذ منجر شود.
این آسیبپذیری محصولات Cisco ISE و Cisco ISE Passive Identity Connector (ISE-PIC) را تحت تأثیر قرار میدهد و به گفته سیسکو، پیکربندی سیستم در آسیبپذیری آن نقشی ندارد. این شرکت نسخههای اصلاحشده را منتشر کرده و از کاربران خواسته است سیستمهای خود را به نسخههای جدید ارتقا دهند.
سیسکو همچنین اعلام کرده است که راهکار موقتی برای این آسیبپذیری وجود ندارد، اما سازمانها میتوانند با استفاده از فهرستهای کنترل دسترسی در سطح زیرساخت، دسترسی به دستگاههای ISE را به ترافیک مدیریتی و کنترلی موردنیاز محدود کنند.
برای شناسایی احتمال سوءاستفاده از این آسیبپذیری نیز بررسی فایلهای لاگ و بهویژه access.log توصیه شده است. سازمانهایی که از معماری توزیعشده ISE استفاده میکنند باید لاگهای تمام نودها را بررسی کنند و در صورت مشاهده نشانههای نفوذ، اقدامات لازم برای بازسازی نود آلوده و بازیابی پیکربندی را انجام دهند.
این آسیبپذیری ۱۶ سپتامبر ۲۰۲۶ به فهرست آسیبپذیریهای شناختهشده و مورد بهرهبرداری CISA نیز اضافه شده است. با توجه به فعال بودن حملات، سیسکو از کاربران ISE و ISE-PIC خواسته است نصب وصلههای امنیتی و ارتقای سیستمها را در اولویت قرار دهند.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.