← nejvýznamnější zprávy

SPOJENO AI KEV ✓ EPSS 0.01

Cisco varuje před kritickým zero-day v ISE, který je aktivně zneužíván

Společnost Cisco vydala bezpečnostní aktualizace pro kritickou zranitelnost v produktu Identity Services Engine. Podle vydavatele je tato chyba útočníky aktivně zneužívána v praxi.

10 zpráv z 9 zdrojů · první 16. 9. 02:00 · poslední 17. 9. 19:32 CZ · EN/orig

Cisco CA SE HU IT NL US FR

tg: zneužíváno tg: zranitelnost tp: identita

CVE v události 4

CVEhodnoceníKEVEPSS
CVE-2026-20130 10.0 3.1 · cisco 0.00
CVE-2026-20192 10.0 3.1 · cisco 0.00
CVE-2026-76423 10.0 3.1 · cisco 0.01
CVE-2026-76460 10.0 3.1 · cisco KEV ✓ 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Dalších 5 CVE zmiňuje jen text zpravodajského článku (CVE-2025-20337, CVE-2026-20176, CVE-2026-20211, CVE-2026-20284, CVE-2026-20307). Nejsou to identifikátory téhle události, proto nejsou v tabulce ani v odznacích.

Jak se o tom psalo 10

  1. · Cyber Centre Kanada CA

    Zranitelnosti v produktech Cisco ISE a ISE-PIC

    Kanadské středisko pro kybernetickou bezpečnost varuje před zranitelnostmi CVE-2026-20192, CVE-2026-76423 a CVE-2026-76460 v Cisco ISE a ISE-PIC, které umožňují obejít autentizaci a získat administrátorská práva. Cisco potvrdilo aktivní zneužívání chyby CVE-2026-76460 v praxi a úřad doporučuje instalaci opravených verzí.

    originál: AL26-021 - Vulnerabilities Impacting Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) - CVE-2026-20192, CVE-2026-76423 and CVE-2026-76460

  2. · Cyber Centre Kanada CA

    Bezpečnostní varování Cisco (AV26-932)

    Kanadské centrum pro kybernetickou bezpečnost informovalo o zranitelnostech v produktech Cisco, mimo jiné v systémech Secure Firewall ASA, FTD, FMC, Nexus Dashboard a ISE. Americká agentura CISA navíc zařadila zranitelnost CVE-2026-76460 na seznam aktivně zneužívaných chyb.

    originál: Cisco security advisory (AV26-932)

  3. · CERT-SE SE

    Cisco vydalo bezpečnostní aktualizace, některé chyby jsou aktivně zneužívány

    Společnost Cisco vydala bezpečnostní aktualizace pro několik zranitelností, z nichž některé jsou podle ní aktivně zneužívány. Příkladem je chyba CVE-2026-76460 v API pro Cisco Identity Services Engine (ISE) se skóre CVSS 10.0, která neautentizovanému útočníkovi umožňuje obejít autentizaci.

    originál: Cisco publicerar säkerhetsuppdateringar för flera sårbarheter

  4. · NKI Maďarsko HU

    Varování před zranitelností v softwaru Cisco

    Maďarský úřad NKI vydal varování před kritickou zranitelností CVE-2026-76460 v produktech Cisco Identity Services Engine a ISE Passive Identity Connector. Chyba v API endpointu umožňuje neověřeným útočníkům získat neoprávněný přístup k zasaženému systému.

    originál: Riasztás Cisco szoftvereket érintő sérülékenységekről

  5. · CSIRT Itálie (ACN) IT

    Cisco opravuje zranitelnosti ve svých produktech

    Společnost Cisco vydala bezpečnostní aktualizace řešící četné zranitelnosti, z nichž 24 má kritickou a 25 vysokou závažnost. Podle zdroje je zranitelnost CVE-2026-76460 aktivně zneužívána v síti.

    originál: Risolte vulnerabilità in prodotti Cisco

  6. · NCSC-NL NL

    Cisco opravilo kritické chyby v Identity Services Engine

    Cisco opravilo 21 zranitelností v produktech Identity Services Engine (ISE) a ISE Passive Identity Connector (ISE-PIC), z nichž 13 je kritických. Zranitelnost CVE-2026-76460 s hodnocením CVSS 10,0, která umožňuje neověřeným útočníkům spustit příkazy s právy rootu, je podle výrobce aktivně zneužívána v praxi.

    originál: NCSC-2026-0382 [1.00] [H/H] Kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE)

  7. · BleepingComputer US nadpis události

    Cisco varuje před kritickým zero-day v ISE, který je aktivně zneužíván

    Společnost Cisco vydala bezpečnostní aktualizace pro kritickou zranitelnost v produktu Identity Services Engine. Podle vydavatele je tato chyba útočníky aktivně zneužívána v praxi.

    originál: Cisco warns of max severity ISE zero-day exploited in attacks

  8. · CERT-FR – avis FR

    Mnohočetné zranitelnosti v produktech Cisco

    V produktech Cisco bylo odhaleno několik zranitelností, které mohou útočníkovi umožnit vzdálené spuštění kódu, eskalaci privilegií či odepření služby. Cisco uvádí také zranitelnost identifikovanou jako CVE-2026-76460.

    originál: Multiples vulnérabilités dans les produits Cisco (17 septembre 2026)

  9. · Cisco PSIRT US

    Chyba obcházení autentizace v Cisco Identity Services Engine

    Podle společnosti Cisco způsobuje nedostatečné ověření v koncovém bodu rozhraní API chybu v nástroji Identity Services Engine (CVE-2026-76460). Neověřený vzdálený útočník ji může zneužít odesláním speciálně vytvořeného požadavku a obejít tak webové rozhraní pro správu zařízení. Výrobce vydal bezpečnostní aktualizace, které zranitelnost odstraňují.

    originál: Cisco Identity Services Engine Authentication Bypass Vulnerability

  10. · CISA KEV US

    CISA zařadila zranitelnost Cisco Identity Services Engine na seznam KEV

    Agentura CISA zařadila zranitelnost CVE-2026-76460 v produktu Cisco Identity Services Engine do katalogu aktivně zneužívaných chyb. Chyba spočívá v nesprávném použití privilegovaných API a termín pro nápravu byl stanoven na 19. září 2026.

    originál: Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability (CVE-2026-76460)

Nadpisy a shrnutí 10 zpráv generovány strojově (gemini-3.8-flash) za 0,0121 USD.