思科已修复其身份服务引擎(ISE)中存在的一个最高严重性漏洞,该漏洞目前正被攻击者在野外主动利用。
ISE是思科用于网络访问控制(NAC)和基于身份策略的核心平台,负责管控设备及用户对公司网络资源的接入权限。思科在安全公告中指出,Cisco ISE API中的这一缺陷允许未经身份验证的远程攻击者绕过认证机制。
漏洞正被主动利用
该漏洞源于API端点上的身份验证控制不足。攻击者通过向受影响的API端点发送精心构造的请求,即可绕过基于Web的管理界面,从而获得对设备的未授权访问。
该漏洞编号为CVE-2026-76460,严重性评分为满分10/10(危急)。思科强调,无论设备配置如何,Cisco ISE及Cisco ISE Passive Identity Connector (ISE-PIC)均受影响。
思科产品安全事件响应团队(PSIRT)确认已知晓该漏洞正在被主动利用,并敦促客户尽快升级至修复版本。目前针对此缺陷没有可用的临时解决方案,打补丁是唯一途径。受影响的完整版本列表及相应补丁可通过官方链接查询。
与此同时,美国网络安全和基础设施安全局(CISA)已将该漏洞列入其“已知被利用漏洞”(KEV)目录,要求联邦机构在三天内完成修补,否则必须完全停止使用ISE。最终截止日期为2026年9月19日。
思科已分享入侵指标(IoC),建议防御人员在每个节点的access.log文件中搜寻可疑用户名。若发生泄露,思科建议重新镜像节点并从备份中恢复。