Dienstag · 06.10.2026 Ausgabe 32 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-76460

Identity Services Engine

Hersteller: Cisco
10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft eine Programmierschnittstelle (API) der Cisco Identity Services Engine (ISE), einer Plattform für Netzwerkzugangskontrolle und Identitätsverwaltung. Ursache ist eine unzureichende Authentifizierungsprüfung an einem API-Endpunkt: Die Schnittstelle nutzt privilegierte Funktionen, ohne den Aufrufer ausreichend zu kontrollieren. Ein Angreifer kann dies aus der Ferne und ohne gültige Zugangsdaten ausnutzen, indem er eine speziell präparierte Anfrage an den betroffenen Endpunkt sendet. Gelingt dies, umgeht er die Anmeldung an der webbasierten Verwaltungsoberfläche und erhält unberechtigten Zugriff auf das betroffene System. Betroffen ist neben der Identity Services Engine auch der zugehörige Passive Identity Connector. Da die Plattform zentral darüber entscheidet, welche Geräte und Benutzer Zugang zum Netzwerk erhalten, wiegt ein unautorisierter Zugriff besonders schwer: Er kann die Zugangskontrolle des gesamten Netzes untergraben.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen und Sicherheitsupdates um. Prüfen Sie dabei, ob das System aus dem Internet erreichbar ist. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie den Einsatz des Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.