Cisco แจ้งเตือนช่องโหว่ Zero-Day ใหม่ใน ISE ระดับความรุนแรงสูงสุด ที่สามารถ Bypass การยืนยันตัวตน และกำลังถูกใช้ในการโจมตี

Cisco ได้ออกประกาศเตือนเกี่ยวกับช่องโหว่ด้านความปลอดภัยระดับความรุนแรงสูงสุดที่ส่งผลกระทบต่อ Identity Services Engine (ISE) ซึ่งขณะนี้กำลังถูกนำไปใช้ในการโจมตีเป็นวงกว้าง

CVE-2026-76460 (คะแนน CVSS 10/10 ความรุนแรงระดับ Critical) เป็นช่องโหว่ที่ทำให้ Hacker ที่ไม่ผ่านการยืนยันตัวตน สามารถ Bypass การยืนยันตัวตนได้ ซึ่งเกิดจากการควบคุมการ authentication ที่ไม่เพียงพอใน API endpoint

Cisco ระบุว่า "Hacker สามารถโจมตีช่องโหว่นี้ได้โดยการส่ง request ที่ถูกสร้างขึ้นเป็นพิเศษไปยัง API endpoint ที่มีช่องโหว่ หากการโจมตีสำเร็จ Hacker จะสามารถเข้าถึงอุปกรณ์ได้โดยไม่ได้รับอนุญาต ผ่านการ Bypass web-based management interface"

ช่องโหว่นี้ส่งผลกระทบต่อ Cisco ISE และ Cisco ISE Passive Identity Connector (ISE-PIC) โดยไม่ขึ้นอยู่กับการตั้งค่าของอุปกรณ์ ทั้งนี้ ได้มีการแก้ไขช่องโหว่ดังกล่าวแล้ว ในเวอร์ชันต่าง ๆ ดังนี้:

เวอร์ชัน 3.1 - แก้ไขใน 3.1 Patch 12
เวอร์ชัน 3.2 - แก้ไขใน 3.2 Patch 11
เวอร์ชัน 3.3 - แก้ไขใน 3.3 Patch 12
เวอร์ชัน 3.4 - แก้ไขใน 3.4 Patch 7
เวอร์ชัน 3.51 - แก้ไขใน 3.5 Patch 4

Cisco ระบุว่า "รับทราบถึงการโจมตีจริงที่ใช้ช่องโหว่ดังกล่าวแล้ว และขอให้ลูกค้าอัปเกรดซอฟต์แวร์เป็นเวอร์ชันที่ได้รับการแก้ไขเพื่อรับมือกับภัยคุกคามดังกล่าว อย่างไรก็ตาม Cisco ไม่ได้เปิดเผยรายละเอียดเกี่ยวกับลักษณะของการโจมตีหรือผู้ที่อยู่เบื้องหลังการโจมตีนี้"

ในส่วนของ Indicators of Compromise หรือ IoCs Cisco แนะนำให้ผู้ใช้งานตรวจสอบไฟล์ "access.