Cisco alerta para falha crítica em ISE explorada ativamente

17 de setembro de 2026 · 2 fontes independentes

A Cisco confirmou que a vulnerabilidade CVE-2026-76460, com pontuação CVSS 10.0, permite que um atacante remoto não autenticado contorne a autenticação no Identity Services Engine (ISE).

A falha é de máxima gravidade e afeta um produto amplamente usado em redes corporativas, o que a torna um alvo crítico.

A Cisco está ciente de que a falha está sendo explorada ativamente em ataques e não divulgou detalhes sobre a natureza desses ataques nem os responsáveis.

A exploração ativa aumenta o risco imediato para as organizações que usam o produto, que precisam agir rapidamente.

A falha é causada por controle de autenticação insuficiente em um endpoint de API, permitindo que um atacante envie uma solicitação maliciosa para obter acesso não autorizado ao dispositivo.

A causa raiz está na proteção fraca da API, o que possibilita o contorno completo da autenticação sem credenciais.

A CISA adicionou a vulnerabilidade ao catálogo KEV, exigindo que agências federais dos EUA apliquem correções ou desativem o dispositivo até 19 de setembro de 2026.

A inclusão na lista KEV indica a exploração ativa e impõe prazos obrigatórios para órgãos governamentais.

Confirmado por

  • TechRadar
  • The Hacker News
Ler no O agêntico