未身份验证的攻击者正在绕过 Cisco ISE 的管理接口(CVE-2026-76460)
在警告客户其电子邮件网关存在被积极利用的零日漏洞两天后,思科确认又有一处漏洞正受到攻击:CVE-2026-76460,这是思科身份服务引擎(ISE)API 中的一个身份验证绕过漏洞。关于 CVE-2026-76460,思科 ISE 是一种基于身份的网络安全访问控制与策略平台。它验证连接用户的身份、配置设备档案并检查其安全状态,授予用户相应类型的访问权限,并记录所有操作。"[CVE-2026-76460] 是由于……"