O AGENTICO
Cisco alerta para falha crítica em ISE explorada ativamente
2 fontesdesde 17 de setembro de 20262 artigos
A Cisco divulgou alerta sobre uma vulnerabilidade de gravidade máxima (CVSS 10.0) no Identity Services Engine (ISE), que permite contornar a autenticação e está sendo explorada ativamente. A empresa recomenda a aplicação imediata de patches nas versões afetadas, sem detalhar os ataques. A CISA também adicionou a falha ao catálogo KEV, exigindo que agências federais corrijam ou desativem o produto até setembro de 2026.


Resumo
A Cisco confirmou que a vulnerabilidade CVE-2026-76460, com pontuação CVSS 10.0, permite que um atacante remoto não autenticado contorne a autenticação no Identity Services Engine (ISE).
A falha é de máxima gravidade e afeta um produto amplamente usado em redes corporativas, o que a torna um alvo crítico.
A Cisco está ciente de que a falha está sendo explorada ativamente em ataques e não divulgou detalhes sobre a natureza desses ataques nem os responsáveis.
A exploração ativa aumenta o risco imediato para as organizações que usam o produto, que precisam agir rapidamente.
A falha é causada por controle de autenticação insuficiente em um endpoint de API, permitindo que um atacante envie uma solicitação maliciosa para obter acesso não autorizado ao dispositivo.
A causa raiz está na proteção fraca da API, o que possibilita o contorno completo da autenticação sem credenciais.
A CISA adicionou a vulnerabilidade ao catálogo KEV, exigindo que agências federais dos EUA apliquem correções ou desativem o dispositivo até 19 de setembro de 2026.
A inclusão na lista KEV indica a exploração ativa e impõe prazos obrigatórios para órgãos governamentais.
Citações
“Cisco said it's "aware of active exploitation of this vulnerability," urging customers to upgrade to a fixed software release to counter the threat.”
— Cisco, empresa de tecnologia
“This vulnerability is due to insufficient authentication control on an API endpoint. An attacker could exploit this vulnerability by sending a crafted request to an affected API endpoint.”
— Cisco, empresa de tecnologia
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.