事件追踪 · 持续发展中

思科ISE高危漏洞

持续追踪思科ISE高危漏洞相关报道与进展。

我的关注 →RSS 订阅
关注仅保存在当前浏览器和域名中,无需登录,不会自动跨设备同步。

事件时间线

按最新发布排序

持续追踪思科ISE高危漏洞相关报道与进展。

思科ISE曝CVSS 10.0认证绕过漏洞 已被在野利用

RecodeX 重构消息,思科披露Identity Services Engine(ISE)存在编号CVE-2026-76460的认证绕过漏洞,CVSS评分高达10.0。未认证攻击者仅需发送一个特制请求即可获取root权限。美国网络安全和基础设施安全局(CISA)已确认该漏洞正被积极利用,要求联邦机构在2026年9月19日前完成修补。除限制网络访问外,目前没有其他缓解措施。