Критическая уязвимость API в Cisco Identity Services Engine (CVE-2026-76460): удалённый атакующий без аутентификации обходит вход в веб-интерфейс управления. Cisco выпустила патчи, обходных путей нет.
Мнение эксперта
- Российским заказчикам на Cisco ISE патч придётся ставить самостоятельно: вендор ушёл из РФ, официальная поддержка и обновления недоступны, что повышает риск эксплуатации.
- Интегратору нужно проверить парк ISE у клиентов, изолировать management-плоскость и API сегментацией и мониторить аномальные запросы до установки обновления.
- Нет ни обходных путей, ни воркэраундов — это весомый аргумент предложить заказчику миграцию на российские NAC/AAA-решения.