Quinta-feira, 24 de setembro de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltarver como story →

Cisco alerta para falha crítica em ISE explorada ativamente

2 fontesdesde 17 de setembro de 20262 artigos

A Cisco divulgou alerta sobre uma vulnerabilidade de gravidade máxima (CVSS 10.0) no Identity Services Engine (ISE), que permite contornar a autenticação e está sendo explorada ativamente. A empresa recomenda a aplicação imediata de patches nas versões afetadas, sem detalhar os ataques. A CISA também adicionou a falha ao catálogo KEV, exigindo que agências federais corrijam ou desativem o produto até setembro de 2026.

Resumo

  • A Cisco confirmou que a vulnerabilidade CVE-2026-76460, com pontuação CVSS 10.0, permite que um atacante remoto não autenticado contorne a autenticação no Identity Services Engine (ISE).

    A falha é de máxima gravidade e afeta um produto amplamente usado em redes corporativas, o que a torna um alvo crítico.

  • A Cisco está ciente de que a falha está sendo explorada ativamente em ataques e não divulgou detalhes sobre a natureza desses ataques nem os responsáveis.

    A exploração ativa aumenta o risco imediato para as organizações que usam o produto, que precisam agir rapidamente.

  • A falha é causada por controle de autenticação insuficiente em um endpoint de API, permitindo que um atacante envie uma solicitação maliciosa para obter acesso não autorizado ao dispositivo.

    A causa raiz está na proteção fraca da API, o que possibilita o contorno completo da autenticação sem credenciais.

  • A CISA adicionou a vulnerabilidade ao catálogo KEV, exigindo que agências federais dos EUA apliquem correções ou desativem o dispositivo até 19 de setembro de 2026.

    A inclusão na lista KEV indica a exploração ativa e impõe prazos obrigatórios para órgãos governamentais.

Citações

  • Cisco said it's "aware of active exploitation of this vulnerability," urging customers to upgrade to a fixed software release to counter the threat.

    Cisco, empresa de tecnologia

  • This vulnerability is due to insufficient authentication control on an API endpoint. An attacker could exploit this vulnerability by sending a crafted request to an affected API endpoint.

    Cisco, empresa de tecnologia

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →