מקור: Zero Day Initiative Published Advisories

חברת סיסקו עדכנה אודות פגיעות חמורה במוצר ה-Identity Services Engine שלה, אשר תועדה תחת המזהה CVE-2026-20147. הפגיעות מסוג הזרקת פקודות מאפשרת לתוקפים בעלי הרשאות גישה למערכת להריץ קוד שרירותי מרחוק על גבי התקנות מושפעות של המוצר. ה-Zero Day Initiative דירג את הפגיעות בציון חומרה של 7.2. על אף שהניצול מחייב אימות מוקדם למערכת, מדובר בפרצת אבטחה משמעותית המצריכה התייחסות מיידית מצד מנהלי רשתות וארגונים העושים שימוש בפתרון זה, על מנת למנוע אפשרות של חדירה עמוקה או השתלטות על תשתיות ניהול הזהויות בארגון באמצעות עדכוני האבטחה הרלוונטיים.
