Cisco registra segunda falha de dia zero em sequência

A Cisco confirmou sua segunda vulnerabilidade de dia zero ativamente explorada em dois dias, desta vez em produtos sem relação entre si. A falha CVE-2026-76460, classificada com severidade máxima, já era usada por invasores antes de a empresa revelá-la e corrigi-la na quarta-feira. O defeito em uma API do Cisco Identity Services Engine, ou ISE, permite que um atacante remoto ignore a autenticação e obtenha controle total do equipamento afetado.

Dispositivos ISE aplicam políticas de acesso à rede, por isso o acesso de root no equipamento permite ao invasor alterar essas políticas, extrair credenciais armazenadas, apagar registros e avançar lateralmente por todos os segmentos de rede controlados pelo ISE.

A avaliação foi dada por Landon Rice, desenvolvedor sênior de exploits da VulnCheck, ao CyberScoop. A Cisco não informou quantas organizações foram comprometidas e revelou que encontrou o problema durante um caso de suporte técnico. Um representante da empresa pediu que os clientes instalem as versões corrigidas disponíveis e sigam as orientações do aviso de segurança.

Pouco depois da divulgação, a Cybersecurity and Infrastructure Security Agency,