Cisco publicerar säkerhetsuppdateringar för flera sårbarheter
Den 16 september publicerade Cisco säkerhetsuppdateringar för flera sårbarheter, där några av dessa utnyttjas aktivt enligt Cisco. [1, 2] Ett exempel är CVE-2026-76460, en sårbarhet i ett API för Cisco Identity Services Engine (ISE). Framgångsrikt utnyttjande innebär att en oautentiserad angripare kan förbigå autentisering. Sårbarheten har fått en CVSS-klassning på 10.0. [3]
Cisco publicerar även råd kring indikatorer för undersökning av system. [1, 2]
Påverkade produkter
För en fullständig lista av påverkade produkter, se [1].
Rekommendationer
CERT-SE rekommenderar att skyndsamt installera säkerhetsuppdateringarna om möjligt, särskilt om produkten exponeras publikt. [1]
CERT-SE rekommenderar även att analysera loggar för utredning av eventuella genomförda intrång.
Källor
[1] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-notice-jfxK98ZP
[2] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T
[3] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5