Cisco-dan Təcili Xəbərdarlıq: Yeni Kritik Zero-Day Boşluğu
Kibertəhlükəsizlik sahəsinin nəhənglərindən olan Cisco şirkəti, Identity Services Engine (ISE) məhsulunda maksimum təhlükəsizlik səviyyəsinə malik, aktiv şəkildə Exploit olunan yeni bir boşluq barədə xəbərdarlıq edib. Bu zəiflik, təhlükəsizlik mütəxəssisləri arasında ciddi narahatlıq yaradıb.
CVE-2026-76460: Autentifikasiyanı Yan Keçməyə İmkan Verən Boşluq
CVE-2026-76460 olaraq izlənilən və CVSS reytinq sistemi üzrə ən yüksək — 10.0 balı ilə qiymətləndirilən bu Zero-Day boşluq, autentifikasiya olunmamış uzaqdan hücum edənlərə sistemin təhlükəsizlik mexanizmlərini yan keçərək qanunsuz girişi ələ keçirməyə imkan verir. Bu, o deməkdir ki, hücum edənlər istifadəçi adı və şifrə tələb olunmadan ISE sistemlərinə daxil ola bilərlər.
Zəifliyin Kök Səbəbi və Potensial Təsirləri
Cisco-nun açıqlamasına görə, bu boşluq bir API endpoint-ində yetərsiz autentifikasiya nəzarətindən qaynaqlanır. Bu vəziyyət, hücum edənlərin müəyyən bir proqramlaşdırma interfeysinə daxil olaraq lazımi yoxlamalardan yayınmasına şərait yaradır. CVSS 10.0 balı, zəifliyin sistemlərə tam nəzarət imkanı verən ən kritik kateqoriyaya aid olduğunu göstərir ki, bu da məlumat sızması, sistemin iflici və ya digər zərərli fəaliyyətlər üçün qapı aça bilər.
Tövsiyələr və Növbəti Addımlar
Bu cür maksimum ciddilikdə olan zəifliklərin aktiv şəkildə Exploit olunması, kibertəhlükəsizlik mütəxəssisləri və sistem administratorları üçün təcili diqqət tələb edir. Cisco ISE istifadə edən təşkilatlar təcili olaraq rəsmi yamaqların buraxılmasını gözləməli və ya təhlükəni minimuma endirmək üçün müvəqqəti həll yollarını tətbiq etməlidirlər. Sistemlərin davamlı monitorinqi də bu kimi hücumların erkən aşkarlanması üçün vacibdir.