Actualidad ISAC

 
Alerta

Cisco advierte sobre la vulnerabilidad crítica ISE 0-Day explotada en ataques

Resumen Informativo

🏷 Tags:ZERO-DAYEXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVEIOC
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-76460

De acuerdo a la publicación titulada Cisco advierte sobre la vulnerabilidad crítica ISE 0-Day explotada en ataques, difundida en fecha 17/09/2026 11:19, por el medio Cybersecuritynews (Autor: Abinaya):

Cisco ha emitido un aviso de seguridad urgente para una vulnerabilidad crítica de zero-day en Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC). La falla, rastreada como CVE-2026-76460, ya está siendo explotada activamente, según el Equipo de respuesta ante incidentes de Seguridad de Productos de Cisco.

Podría permitir que un atacante remoto no autenticado omita la autenticación en los sistemas afectados. El problema se debe a controles de autenticación insuficientes en un punto final de API en Cisco ISE. Vulnerabilidad de Cisco ISE de 0 días explotada Un compromiso exitoso podría, por lo tanto, dar a los atacantes un punto de entrada de alto valor en la identidad empresarial y los entornos de gestión de red. Cisco advirtió que la exploit exitosa puede permitir a los actores de amenazas obtener la ejecución de comandos con privilegios de root.

El acceso a nivel raíz proporcionaría un control total sobre un nodo ISE afectado, lo que permitiría a los atacantes alterar las configuraciones, implementar herramientas maliciosas, crear persistencia, robar credenciales o utilizar el dispositivo como punto de parada para el movimiento lateral. Cisco señaló que la evidencia en un dispositivo comprometido puede estar incompleta porque los atacantes con acceso a nivel raíz podrían eliminar u ocultar artefactos forenses.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-76460

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Cisco advierte sobre la vulnerabilidad crítica ISE 0-Day explotada en ataques
Publicado: 17/09/2026 11:19
Enlace: https://cybersecuritynews.com/cisco-warns-of-critical-ise-0-day-vulnerability-exploited
Consultado: 17/09/2026

Consultar publicación original ↗

Anterior
Siguiente