LOWNLAB News
เทคโนโลยีระดับ 8/10BleepingComputer · 17 กันยายน 2026

Cisco เตือนช่องโหว่ zero-day ระดับร้ายแรงสูงสุดใน ISE ถูกใช้โจมตีจริงแล้ว

Cisco warns of max severity ISE zero-day exploited in attacks

Cisco ปล่อยอัปเดตความปลอดภัยเร่งด่วนเพื่อปิดช่องโหว่ระดับความรุนแรงสูงสุดในผลิตภัณฑ์ Identity Services Engine หรือ ISE และ ISE Passive Identity Connector หลังพบว่าผู้โจมตีกำลังใช้ช่องโหว่นี้ในการโจมตีจริงอยู่แล้ว ช่องโหว่ถูกติดตามในรหัส CVE-2026-76460

ต้นตอของปัญหาอยู่ที่การควบคุมการยืนยันตัวตนที่ไม่เพียงพอบน API endpoint หนึ่ง ทำให้ผู้โจมตีจากระยะไกลสามารถเข้าถึงอุปกรณ์ได้โดยข้ามหน้าจอจัดการแบบเว็บไปเลย โดยไม่ต้องมีบัญชีผู้ใช้ และเกิดขึ้นได้ไม่ว่าผู้ดูแลจะตั้งค่าอุปกรณ์ไว้แบบใด Cisco ย้ำชัดว่าไม่มีวิธีแก้ชั่วคราวหรือ workaround ใดที่ใช้บรรเทาปัญหาได้ ทางเดียวคือลงแพตช์

เวอร์ชันที่แก้แล้วได้แก่ ISE 3.1 ต้องอัปเป็น Patch 12, ISE 3.2 เป็น Patch 11, ISE 3.3 เป็น Patch 12, ISE 3.4 เป็น Patch 7 และ ISE 3.5 เป็น Patch 4 นอกจากนี้อัปเดตชุดเดียวกันยังปิดช่องโหว่อื่นอีกหลายรายการที่ยังไม่พบการโจมตี ได้แก่ CVE-2026-76423, CVE-2026-20176, CVE-2026-20211, CVE-2026-20307 และ CVE-2026-20284

หน่วยงาน CISA ของสหรัฐได้เพิ่ม CVE-2026-76460 เข้าแคตาล็อก Known Exploited Vulnerabilities เมื่อวันพุธ พร้อมสั่งให้หน่วยงานรัฐบาลกลางแพตช์ระบบของตนภายในสามวัน ซึ่งสั้นกว่าปกติมาก สิ่งที่ทำให้ช่องโหว่นี้อันตรายเกินตัวเลขความรุนแรงคือหน้าที่ของ ISE เอง มันเป็นระบบกลางที่ตัดสินว่าใครหรืออุปกรณ์ไหนได้สิทธิ์เข้าเครือข่ายองค์กรบ้าง ดังนั้นการยึด ISE ได้เท่ากับยึดกฎการเข้าถึงเครือข่ายทั้งองค์กร

แหล่งอ้างอิง

อ่านต้นฉบับที่ BleepingComputer

https://www.bleepingcomputer.com/news/security/cisco-warns-of-identity-service-engine-zero-day-exploited-in-attacks/