Jour zéro Cisco ISE (CVSS 10,0) activement exploité — plus les échéances WordPress, Tutor LMS et Windows 11 24H2
CVE-2026-76460 dans Cisco ISE (CVSS 10,0) exploité et ajouté au KEV du CISA, plus WordPress 7.1.1, Tutor LMS 4.0.8 et l'échéance Windows 11 24H2.
- Cisco a divulgué CVE-2026-76460 dans Identity Services Engine (ISE) : un contournement d'authentification à distance sans authentification, noté CVSS 10,0, activement exploité; le CISA l'a ajouté à son catalogue des vulnérabilités exploitées connues (KEV).
- Toute organisation utilisant ISE pour le contrôle d'accès réseau est exposée — un contournement permet à un attaquant d'atteindre des réseaux et systèmes protégés sans identifiants valides.
- Par ailleurs : mettez à jour WordPress vers 7.1.1 et Tutor LMS vers 4.0.8 (exécution de code à distance depuis un compte abonné, plus de 100 000 sites), et remplacez les appareils Windows 11 24H2 Famille/Pro avant la fin du soutien.
À faire maintenant
- 1. Correctif Cisco ISE dès aujourd'hui. Consultez l'avis de sécurité Cisco pour CVE-2026-76460, identifiez la version corrigée correspondant à votre déploiement, et planifiez une fenêtre de changement d'urgence. Si la correction est impossible immédiatement, appliquez les mesures d'atténuation documentées par le fournisseur.
- 2. Limitez l'exposition d'ISE. Restreignez l'interface d'administration et l'API d'ISE à un VLAN de gestion dédié ou à une courte liste d'hôtes d'administration de confiance. Retirez toute exposition d'administration ou d'API vers Internet ou vers le réseau invités. Désactivez l'accès API non utilisé.
- 3. Recherchez les abus, puis renouvelez les secrets. Passez en revue les journaux d'authentification, d'audit et d'administration d'ISE à la recherche de connexions réussies depuis des sources inattendues, de comptes admin nouveaux ou modifiés et de changements de politiques inhabituels. En cas de compromission, renouvelez les identifiants ISE et les secrets RADIUS/TACACS+ partagés. Récupérez aussi le catalogue KEV du CISA pour obtenir les identifiants CVE d'Acronis Backup et de Google Pixel et leurs échéances.
- 4. Corrigez la couche web. Mettez à jour le cœur WordPress vers 7.1.1 (11 correctifs de sécurité) et Tutor LMS vers 4.0.8. Si Tutor LMS ne peut être corrigé immédiatement, désactivez l'extension. Auditez ensuite les comptes de niveau abonné, fermez l'inscription ouverte si elle n'est pas nécessaire et analysez les répertoires de téléversement à la recherche de webshells.
- 5. Planifiez la sortie de Windows 11 24H2. Inventoriez les appareils Windows 11 24H2 Famille ou Pro et mettez-les à niveau vers une version prise en charge avant l'arrêt des mises à jour en octobre; vérifiez la date exacte et le chemin de mise à niveau dans la documentation de cycle de vie de Microsoft. Corrigez ABB Ability Edgenius selon son avis ICS (CVE-2026-31431) si vous l'utilisez.