Kritische Zero-Day-Lücke in Cisco Identity Services Engine aktiv ausgenutzt

Cisco hat eine dringende Sicherheitswarnung für Administratoren und IT-Sicherheitsverantwortliche herausgegeben. In der weit verbreiteten Plattform Cisco Identity Services Engine (ISE) sowie dem dazugehörigen Passive Identity Connector (ISE-PIC) existiert eine extrem kritische Schwachstelle, die unter der Kennung CVE-2026-76460 geführt wird. Die Lücke hat die höchstmögliche Risikobewertung von CVSS 10.0 erhalten und wird nach Herstellerangaben bereits aktiv von Angreifern ausgenutzt.

Ursache für das Sicherheitsrisiko ist eine unzureichende Authentifizierungskontrolle an einem zentralen API-Endpunkt der Weboberfläche. Nicht authentifizierte Angreifer aus dem Netz können über speziell präparierte Anfragen die reguläre Benutzeranmeldung vollständig umgehen. Dadurch gelingt es ihnen, tief in das betroffene System einzudringen und Befehle mit uneingeschränkten Root-Rechten auszuführen.

Besonders brisant ist die breite Betroffenheit: Die Schwachstelle wirkt sich unabhängig von der individuellen Konfiguration oder den aktivierten Modulen des Geräts aus. Die US-Cybersicherheitsbehörde CISA hat die Lücke umgehend in ihren KEV-Katalog (Known Exploited Vulnerabilities) aufgenommen und behördlichen Einrichtungen eine sehr kurze Frist zur Behebung gesetzt, was den Ernst der Lage nochmals unterstreicht.

Derzeit stehen keine Umgehungslösungen oder Workarounds zur Verfügung, die das Risiko ohne Funktionseinschränkungen vollständig beseitigen. Cisco rat Betreibern dringend dazu, betroffene Systeme unverzüglich auf die bereitgestellten korrigierten Softwareversionen zu aktualisieren. Bis zur Einspielung des Patches sollten Zugriffe auf die Verwaltungsschnittstellen zwingend durch streng konfigurierte Infrastruktur-Zugriffskontrolllisten (iACLs) auf vertrauenswürdige Subnetze beschränkt werden.

Quelle: https://www.cyberdeutsch.news/posts/5351-cisco-zero-day-in-identity-services-engine-mit-cvss-100-wird-aktiv-ausgenutzt/

← Alle Beiträge