Cisco Zero-Day Highlights API Endpoint Authentication Issues auto_post, september 21, 2026september 23, 2026 De kwetsbaarheid in Cisco ISE is ernstig omdat het gaat om de bewaker van het netwerk zelf. Volgens DarkReading en CISA wordt CVE-2026-76460 actief misbruikt en kan een aanvaller zonder inloggegevens toegang krijgen; volgens Cisco kan succesvol misbruik leiden tot commando’s met rootrechten. De oplossing begint met snel patchen, maar eindigt daar niet: organisaties moeten ook nagaan of hun omgeving al is aangeraakt. Cisco ISE wordt gebruikt om te bepalen welke gebruikers en apparaten een netwerk op mogen en wat zij daarna mogen doen. Als zo’n systeem wordt overgenomen, is dat vergelijkbaar met een valse beveiliger bij de ingang die zelf pasjes uitdeelt. Andere systemen vertrouwen dan mogelijk op beslissingen van een platform dat niet meer te vertrouwen is. Het bredere probleem is dat moderne beheeromgevingen steeds meer via API’s werken. Een API is een digitale koppeling waarmee systemen met elkaar praten. Als authenticatie of toegangscontrole daar ontbreekt of onvolledig is, ontstaat een directe route naar zeer gevoelige functies. Het NCSC meldt bovendien dat Cisco in totaal 21 kwetsbaarheden heeft verholpen, waarvan 13 kritiek. Dit vraagt om risicogestuurd patchbeheer, beperking van beheertoegang en logging buiten het kwetsbare apparaat zelf. Wie alleen vertrouwt op het getroffen systeem voor bewijs, kan precies missen wat de aanvaller heeft gewist. Te controleren feiten Controleer bij Cisco zelf de exacte publicatiedatum van de advisory en de gepatchte versies voor Cisco ISE en ISE-PIC. Controleer of CVE-2026-76460 inderdaad op het moment van publicatie nog in CISA’s Known Exploited Vulnerabilities-catalogus staat. Controleer de NCSC-melding: 21 verholpen kwetsbaarheden, 13 kritiek en vier CVE’s met CVSS-score 10,0. Controleer of er aanwijzingen zijn dat Nederlandse organisaties daadwerkelijk kwetsbare of misbruikte Cisco ISE-installaties hebben. De bronnen melden actief misbruik, maar niet wie erachter zit of hoe grootschalig de aanvallen zijn; dat blijft onzeker. DarkReading noemt bekendmaking en patching op woensdag en CISA-toevoeging op dezelfde dag; de aangeleverde CISA-samenvatting heeft als datum 16 september 2026. Controleer de exacte tijdlijn. Bron: DarkReading — https://www.darkreading.com/vulnerabilities-threats/cisco-zero-day-api-endpoint-authentication-issues vulnerability 2026