•
23 ก.ย. เวลา 07:05 • ไอที & แก็ดเจ็ต

Cisco เตือนช่องโหว่ Zero-day ระดับสูงสุดบน Identity Services Engine ถูกใช้โจมตีจริงแล้ว

Cisco ปล่อยอัปเดตความปลอดภัยแก้ช่องโหว่ระดับความรุนแรงสูงสุดบน Identity Services Engine ที่เปิดให้ผู้โจมตีจากระยะไกลข้าม authentication เข้าควบคุมอุปกรณ์ได้ พร้อมยืนยันว่ากำลังถูกใช้โจมตีจริงอยู่ในขณะนี้
Cisco ISE เป็นแพลตฟอร์มบริหารจัดการ policy แบบรวมศูนย์ที่ผู้ดูแลระบบใช้จัดการ endpoint ผู้ใช้งาน และสิทธิ์การเข้าถึงทรัพยากรบนเครือข่ายของอุปกรณ์ต่าง ๆ ซึ่งในหลายองค์กรถูกวางไว้เป็นกลไกบังคับใช้นโยบายตามแนวทาง Zero Trust ช่องโหว่ที่พบครั้งนี้คือ CVE-2026-76460 ส่งผลกระทบทั้ง Cisco ISE และ Cisco ISE Passive Identity Connector (ISE-PIC) โดยไม่ขึ้นกับรูปแบบการตั้งค่าของระบบ
โฆษณา