产业观察

思科遭遇针对身份服务引擎ISE的最高严重等级零日漏洞攻击,是时候打补丁了

原标题: Cisco hit by max severity zero-day exploit targeting Identity Services Engine, so it's time to patch up

techradar.com·2026/9/17 14:05:00🔗 原文

📋总体概括

思科通报其身份服务引擎(ISE)遭一个最高严重等级的零日漏洞在野利用,美国网络安全与基础设施安全局(CISA)同步发出警告。攻击者可利用该漏洞对部署ISE的企业网络身份认证系统发起攻击,威胁面覆盖大量依赖ISE做网络准入控制的政企用户。思科与CISA均敦促用户尽快安装补丁,此事再次凸显网络基础设施安全产品的自身漏洞风险。

关键信息

  • 思科确认其身份服务引擎ISE遭遇零日漏洞在野利用攻击
  • 该漏洞严重等级为最高级别,思科与CISA双双发出安全警告
  • ISE是企业网络准入与身份认证的核心组件,波及大量政企部署
  • 官方建议用户立即更新补丁以阻断攻击路径

🔥犀利点评

安全产品自己先被零日打穿,堪称黑色幽默:ISE管着全网准入,一旦失守等于攻击者拿到企业网络的钥匙串。思科+CVE满分严重度+CISA在野确认,三件套齐了,这不是例行补丁日新闻,是红旗警报。靠边界信任的老架构该反思了,零信任喊了这么多年,落地率才是真问题。

本文由本站自动聚合,以下为原始来源:前往 techradar.com 阅读全文