CISA добавила в каталог две известные эксплуатируемые уязвимости">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

CISA добавила в каталог две известные эксплуатируемые уязвимости

CISA добавила в каталог KEV две активно эксплуатируемые уязвимости: CVE-2026-76460 в Cisco ISE и CVE-2026-87886 в Acronis Backup; обе требуют срочного патча.

Мнение эксперта
  • Для российского рынка значимость ниже: официальные поставки Cisco и Acronis свёрнуты, но унаследованные инсталляции у заказчиков остаются, а патчи придётся доставать вне вендорского канала.
  • Практический вывод — в первую очередь закрывать публично доступные интерфейсы Cisco ISE и консоли управления Acronis Backup, а не полагаться только на периметровую защиту.
  • CISA прямо указывает на риск компрометации до установки патча, поэтому интегратору стоит предлагать заказчикам проверку логов и индикаторов взлома, а не просто обновление версии.