Cisco waarschuwt voor misbruik van kritiek lek in Identity Services Engine

donderdag, 17 september 2026 (09:38) - Security.NL

In dit artikel:

Cisco waarschuwt organisaties voor actief misbruik van een kritieke kwetsbaarheid in Identity Services Engine (ISE), een oplossing waarmee netwerktoegang van gebruikers, apparaten en endpoints wordt beheerd. Het lek, geregistreerd als CVE-2026-76460, heeft de maximale CVSS-score van 10,0 en maakt een authenticatie-omzeiling van een API-endpoint mogelijk. Met een speciaal samengesteld verzoek kunnen aanvallers ongeautoriseerde toegang tot een ISE-systeem krijgen zonder de webmanagementinterface te gebruiken.

Cisco heeft software-updates uitgebracht om het probleem te verhelpen. Het bedrijf publiceerde ook Indicators of Compromise (IoC’s), maar waarschuwt dat aanvallers via het lek roottoegang kunnen verkrijgen en sporen kunnen wissen. Beheerders moeten daarom vooral netwerk- en firewall­logs buiten het mogelijk getroffen systeem controleren. Er zijn geen details bekendgemaakt over de aanvallen of het aantal getroffen organisaties. Volgens CISA zijn eerdere kwetsbaarheden in Cisco ISE al bij aanvallen misbruikt.

BEKIJK OOK:

Vandaag Inside: Geert Wilders in debat met Rob Jetten over Islamitische scholen: 'Sluiten die hap!'