Cisco ISE Authentication Bypass Vulnerability trifft Root

Eine Cisco ISE authentication bypass vulnerability (CVSS 10.0) erlaubt Root-Zugriff ohne Anmeldedaten. Aktive Ausnutzung bestätigt. Jetzt patchen.

Eine Cisco ISE authentication bypass vulnerability mit der Kennung CVE-2026-76460 erreicht den maximalen CVSS-Wert von 10,0 und wird bereits aktiv ausgenutzt. Ein unauthentifizierter Angreifer kann die webbasierte Management-Oberfläche des Cisco Identity Services Engine vollständig umgehen und laut Ciscos eigenem Advisory Befehle mit Root-Rechten ausführen. Das ist genau das System, das im Netzwerk entscheiden soll, wer…

Weiterlesen