Cisco waarschuwt organisaties voor een zero-day-kwetsbaarheid in Identity Services Engine (ISE) die op dit moment actief wordt misbruikt. Het lek, CVE-2026-76460, scoort de maximale 10.0 op de CVSS-schaal en zit in een API-endpoint van het netwerktoegangsplatform.
De oorzaak is onvoldoende authenticatiecontrole op dat endpoint. Een aanvaller kan zonder in te loggen een geprepareerd verzoek sturen en zo de webgebaseerde beheerinterface volledig omzeilen. Dat levert ongeautoriseerde toegang op tot het getroffen apparaat, ongeacht hoe het is geconfigureerd. Zowel Cisco ISE als de Passive Identity Connector (ISE-PIC) is kwetsbaar.
Cisco’s beveiligingsteam PSIRT bevestigt dat de kwetsbaarheid al wordt gebruikt in aanvallen. Details over de aanvallers of de gebruikte methode geeft het bedrijf niet. CISA nam het lek op 16 september op in de Known Exploited Vulnerabilities-catalogus en gaf Amerikaanse overheidsinstanties drie dagen om te patchen. Een workaround bestaat niet.
Cisco heeft updates uitgebracht voor alle getroffen releases:
- ISE en ISE-PIC 3.5, gepatcht in Patch 4
- ISE en ISE-PIC 3.4, gepatcht in Patch 7
- ISE en ISE-PIC 3.3, gepatcht in Patch 12
- ISE en ISE-PIC 3.2, gepatcht in Patch 11
- ISE en ISE-PIC 3.1, gepatcht in Patch 12
Nederlandse organisaties die Cisco ISE gebruiken, kunnen dit beter niet laten liggen tot de volgende onderhoudsronde. ISE bepaalt vaak wie en wat toegang krijgt tot het netwerk, dus misbruik kan zich razendsnel verspreiden naar andere systemen. Controleer welke versie draait, patch met voorrang en bekijk de logs van de beheerinterface op vreemde toegangspogingen van de afgelopen weken.
Voor het volledige overzicht van alle 21 kwetsbaarheden uit deze patchronde, waarvan er 13 als kritiek zijn beoordeeld, en de bijbehorende patchversies, zie het NCSC-advies over Cisco Identity Services Engine.
Bron: BleepingComputer
Zelfde kwetsbaarheid
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.