Witold Kepinski - 19 september 2026

Kritiek API-lek in Cisco ISE geeft aanvallers root-toegang

Cisco waarschuwt voor een zeer ernstig beveiligingslek in Cisco Identity Services Engine (ISE) en Cisco ISE Passive Identity Connector (ISE-PIC). De kwetsbaarheid, aangeduid als CVE-2026-76460, heeft de hoogst mogelijke risicoscore van CVSS 10.0 gekregen. Kwaadwillenden kunnen het lek zonder authenticatie op afstand misbruiken om volledige toegang tot getroffen systemen te krijgen. Cisco meldt dat het kwetsbare onderdeel reeds actief wordt aangevallen.

Kritiek API-lek in Cisco ISE geeft aanvallers root-toegang image

Onvoldoende toegangscontrole op API-endpoint

Het beveiligingslek bevindt zich in een API-endpoint van de netwerkidentiteitssoftware. Door een gebrek aan een juiste authenticatiecontrole kan een aanvaller met een speciaal geprepareerd verzoek de webgebaseerde beheerdersinterface omzeilen.

Een succesvolle aanval geeft een kwaadwillende mogelijk de rechten van een root-gebruiker. Omdat aanvallers met deze hoge rechten hun sporen en logs op het systeem zelf kunnen wissen of aanpassen, adviseert Cisco beheerders om niet alleen interne logs te controleren, maar ook externe netwerk- en firewall-logs te onderzoeken op verdacht uitgaand of inkomend verkeer.

Geen workarounds beschikbaar: updates vereist

Er zijn geen workarounds beschikbaar om het beveiligingslek te dichten. Als tijdelijke maatregel adviseert de netwerkfabrikant het gebruik van infrastructure access control lists (iACL's) om beheer- en controleverkeer naar de ISE-apparaten strikt te beperken tot vertrouwde netwerksegmenten.

Cisco benadrukt dat dit slechts een tijdelijke remedie is en roept organisaties dringend op zo snel mogelijk te upgraden naar de herstelde softwareversies:

  • Cisco ISE 3.1: te upgraden naar Patch 12
  • Cisco ISE 3.2: te upgraden naar Patch 11
  • Cisco ISE 3.3: te upgraden naar Patch 12
  • Cisco ISE 3.4: te upgraden naar Patch 7
  • Cisco ISE 3.5: te upgraden naar Patch 4

Klanten die nog gebruikmaken van Cisco ISE release 3.0 worden dringend verzocht te migreren naar een ondersteunde versie, aangezien de softwareondersteuning voor release 3.0 reeds is verlopen.

Delinea BW Dutch IT Awards 2026 BW + BN
Veeam BW + BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!