Donnerstag · 17.09.2026 Ausgabe 5339 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-76460

Identity Services Engine

Hersteller: Cisco
10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft eine Programmierschnittstelle (API) von Cisco Identity Services Engine, einer zentralen Lösung zur Netzwerkzugangs- und Identitätsverwaltung. Ursache ist eine unzureichende Authentifizierungsprüfung an einem API-Endpunkt: Privilegierte Schnittstellenfunktionen werden falsch verwendet, sodass die vorgesehene Anmeldekontrolle nicht greift. Ein Angreifer kann dies aus der Ferne und ohne gültige Zugangsdaten ausnutzen, indem er eine speziell präparierte Anfrage an den betroffenen Endpunkt sendet. Gelingt dies, umgeht er die Anmeldung an der webbasierten Verwaltungsoberfläche und erhält unberechtigten Zugriff auf das betroffene System. Betroffen ist neben Identity Services Engine auch der zugehörige Passive Identity Connector. Da diese Systeme darüber entscheiden, welche Geräte und Benutzer Zugang zum Unternehmensnetz erhalten, kann ein unberechtigter Zugriff weitreichende Folgen für die gesamte Netzwerkzugangskontrolle haben.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Updates und Gegenmaßnahmen um. Prüfen Sie die Erreichbarkeit betroffener Systeme aus dem Internet und stellen Sie die Nutzung ein, falls keine Gegenmaßnahmen verfügbar sind.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.