← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI KEV ✓ (1 z 4) EPSS 0.01 (nejvyšší)

Cisco varuje před kritickým zero-day v ISE, který je aktivně zneužíván

Společnost Cisco vydala bezpečnostní aktualizace pro kritickou zranitelnost v produktu Identity Services Engine. Podle vydavatele je tato chyba útočníky aktivně zneužívána v praxi.

Číst originál na BleepingComputer →

9 zpráv z 9 zdrojů · první 16. 9. 02:00 · poslední 17. 9. 17:34 CZ · EN/orig

Cisco CA SE HU IT NL US FR

tg: zneužíváno tg: zranitelnost tp: identita

CVE v události 4

CVEhodnoceníKEVEPSS
CVE-2026-20130 10.0 3.1 · cisco 0.00
CVE-2026-20192 10.0 3.1 · cisco 0.00
CVE-2026-76423 10.0 3.1 · cisco 0.01
CVE-2026-76460 10.0 3.1 · cisco KEV ✓ 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Tahle CVE jsem vytáhl z textu článku, ne ze seznamu chyb, který zpráva uvádí: CVE-2025-20337, CVE-2026-20176, CVE-2026-20211, CVE-2026-20284, CVE-2026-20307. Neukazuju u nich proto fakta z katalogů v tabulce výše. Ta najdete přímo na detailu těch CVE.

Jak se o tom psalo 9

  1. · Cyber Centre Kanada CA

    Bezpečnostní varování Cisco (AV26-932)

    Kanadské centrum pro kybernetickou bezpečnost informovalo o zranitelnostech v produktech Cisco, mimo jiné v systémech Secure Firewall ASA, FTD, FMC, Nexus Dashboard a ISE. Americká agentura CISA navíc zařadila zranitelnost CVE-2026-76460 na seznam aktivně zneužívaných chyb.

    originál: Cisco security advisory (AV26-932)

  2. · CERT-SE SE

    Cisco vydalo bezpečnostní aktualizace, některé chyby jsou aktivně zneužívány

    Společnost Cisco vydala bezpečnostní aktualizace pro několik zranitelností, z nichž některé jsou podle ní aktivně zneužívány. Příkladem je chyba CVE-2026-76460 v API pro Cisco Identity Services Engine (ISE) se skóre CVSS 10.0, která neautentizovanému útočníkovi umožňuje obejít autentizaci.

    originál: Cisco publicerar säkerhetsuppdateringar för flera sårbarheter

  3. · NKI Maďarsko HU

    Varování před zranitelností v softwaru Cisco

    Maďarský úřad NKI vydal varování před kritickou zranitelností CVE-2026-76460 v produktech Cisco Identity Services Engine a ISE Passive Identity Connector. Chyba v API endpointu umožňuje neověřeným útočníkům získat neoprávněný přístup k zasaženému systému.

    originál: Riasztás Cisco szoftvereket érintő sérülékenységekről

  4. · CSIRT Itálie (ACN) IT

    Cisco opravuje zranitelnosti ve svých produktech

    Společnost Cisco vydala bezpečnostní aktualizace řešící četné zranitelnosti, z nichž 24 má kritickou a 25 vysokou závažnost. Podle zdroje je zranitelnost CVE-2026-76460 aktivně zneužívána v síti.

    originál: Risolte vulnerabilità in prodotti Cisco

  5. · NCSC-NL NL

    Cisco opravilo kritické chyby v Identity Services Engine

    Cisco opravilo 21 zranitelností v produktech Identity Services Engine (ISE) a ISE Passive Identity Connector (ISE-PIC), z nichž 13 je kritických. Zranitelnost CVE-2026-76460 s hodnocením CVSS 10,0, která umožňuje neověřeným útočníkům spustit příkazy s právy rootu, je podle výrobce aktivně zneužívána v praxi.

    originál: NCSC-2026-0382 [1.00] [H/H] Kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE)

  6. · BleepingComputer US nadpis události

    Cisco varuje před kritickým zero-day v ISE, který je aktivně zneužíván

    Společnost Cisco vydala bezpečnostní aktualizace pro kritickou zranitelnost v produktu Identity Services Engine. Podle vydavatele je tato chyba útočníky aktivně zneužívána v praxi.

    originál: Cisco warns of max severity ISE zero-day exploited in attacks

  7. · CERT-FR – avis FR

    Mnohočetné zranitelnosti v produktech Cisco

    V produktech Cisco bylo odhaleno několik zranitelností, které mohou útočníkovi umožnit vzdálené spuštění kódu, eskalaci privilegií či odepření služby. Cisco uvádí také zranitelnost identifikovanou jako CVE-2026-76460.

    originál: Multiples vulnérabilités dans les produits Cisco (17 septembre 2026)

  8. · Cisco PSIRT US

    Chyba obcházení autentizace v Cisco Identity Services Engine

    Podle společnosti Cisco způsobuje nedostatečné ověření v koncovém bodu rozhraní API chybu v nástroji Identity Services Engine (CVE-2026-76460). Neověřený vzdálený útočník ji může zneužít odesláním speciálně vytvořeného požadavku a obejít tak webové rozhraní pro správu zařízení. Výrobce vydal bezpečnostní aktualizace, které zranitelnost odstraňují.

    originál: Cisco Identity Services Engine Authentication Bypass Vulnerability

  9. · CISA KEV US

    CISA zařadila zranitelnost Cisco Identity Services Engine na seznam KEV

    Agentura CISA zařadila zranitelnost CVE-2026-76460 v produktu Cisco Identity Services Engine do katalogu aktivně zneužívaných chyb. Chyba spočívá v nesprávném použití privilegovaných API a termín pro nápravu byl stanoven na 19. září 2026.

    originál: Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability (CVE-2026-76460)

Nadpisy a shrnutí 9 zpráv generovány strojově (gemini-3.8-flash) za 0,0101 USD.