آسیب‌پذیری بحرانی در Cisco ISE؛ مهاجمان بدون احراز هویت وارد می‌شوند

آسیب‌پذیری بحرانی Cisco ISE در حملات فعال مورد سوءاستفاده قرار گرفته و دسترسی روت را برای مهاجمان فراهم می‌کند سیسکو درباره یک آسیب‌پذیری بحرانی و جدید در محصول Identity Services Engine (ISE) هشدار داده است که امکان دور زدن احراز هویت و دستیابی به دسترسی روت ر…

2 دقیقه مطالعه
  • پشتیبانی شبکه
  • آسیب‌پذیری
  • ISE
  • دسترسی
  • قرار
  • Cisco
  • سیسکو
  • سوءاستفاده
آسیب‌پذیری بحرانی در Cisco ISE؛ مهاجمان بدون احراز هویت وارد می‌شوند

خلاصه تحلیلی خبر

آسیب‌پذیری بحرانی Cisco ISE در حملات فعال مورد سوءاستفاده قرار گرفته و دسترسی روت را برای مهاجمان فراهم می‌کند سیسکو درباره یک آسیب‌پذیری بحرانی و جدید در محصول Identity Services Engine (ISE) هشدار داده است که امکان دور زدن احراز هویت و دستیابی به دسترسی روت ر…

موضوعات اصلی: پشتیبانی شبکه، آسیب‌پذیری، ISE، دسترسی، قرار، Cisco

آسیب‌پذیری بحرانی در Cisco ISE؛ مهاجمان بدون احراز هویت وارد می‌شوند
آسیب‌پذیری بحرانی Cisco ISE در حملات فعال مورد سوءاستفاده قرار گرفته و دسترسی روت را برای مهاجمان فراهم می‌کند

سیسکو درباره یک آسیب‌پذیری بحرانی و جدید در محصول Identity Services Engine (ISE) هشدار داده است که امکان دور زدن احراز هویت و دستیابی به دسترسی روت را برای مهاجمان فراهم می‌کند. این آسیب‌پذیری با شناسه CVE-2026-76460 امتیاز ۱۰ از ۱۰ در سامانه CVSS ثبت شده و طبق اعلام سیسکو، هم‌اکنون در حملات واقعی مورد سوءاستفاده قرار گرفته است.

این نقص امنیتی در یکی از APIهای Cisco ISE وجود دارد و ناشی از ضعف در فرایند احراز هویت است. مهاجم از راه دور و بدون نیاز به داشتن حساب کاربری می‌تواند با ارسال یک درخواست دست‌کاری‌شده، مکانیزم احراز هویت را دور بزند و به رابط مدیریتی تحت وب دسترسی پیدا کند.

در صورت بهره‌برداری موفق، مهاجم می‌تواند از طریق رابط مدیریتی به اجرای فرمان با سطح دسترسی root دست یابد. چنین دسترسی‌ کنترل گسترده‌ای بر سیستم در اختیار مهاجم قرار می‌دهد و حتی می‌تواند به حذف یا پنهان کردن آثار حمله و دشوارتر شدن شناسایی نفوذ منجر شود.

این آسیب‌پذیری محصولات Cisco ISE و Cisco ISE Passive Identity Connector (ISE-PIC) را تحت تأثیر قرار می‌دهد و به گفته سیسکو، پیکربندی سیستم در آسیب‌پذیری آن نقشی ندارد. این شرکت نسخه‌های اصلاح‌شده را منتشر کرده و از کاربران خواسته است سیستم‌های خود را به نسخه‌های جدید ارتقا دهند.

سیسکو همچنین اعلام کرده است که راهکار موقتی برای این آسیب‌پذیری وجود ندارد، اما سازمان‌ها می‌توانند با استفاده از فهرست‌های کنترل دسترسی در سطح زیرساخت، دسترسی به دستگاه‌های ISE را به ترافیک مدیریتی و کنترلی موردنیاز محدود کنند.

برای شناسایی احتمال سوءاستفاده از این آسیب‌پذیری نیز بررسی فایل‌های لاگ و به‌ویژه access.log توصیه شده است. سازمان‌هایی که از معماری توزیع‌شده ISE استفاده می‌کنند باید لاگ‌های تمام نودها را بررسی کنند و در صورت مشاهده نشانه‌های نفوذ، اقدامات لازم برای بازسازی نود آلوده و بازیابی پیکربندی را انجام دهند.

این آسیب‌پذیری ۱۶ سپتامبر ۲۰۲۶ به فهرست آسیب‌پذیری‌های شناخته‌شده و مورد بهره‌برداری CISA نیز اضافه شده است. با توجه به فعال بودن حملات، سیسکو از کاربران ISE و ISE-PIC خواسته است نصب وصله‌های امنیتی و ارتقای سیستم‌ها را در اولویت قرار دهند.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.