Cisco Identity Services Engine... ノート

Cisco Identity Services Engine 802.1X セッションハイジャックおよび情報漏洩の脆弱性

Cisco Identity Services Engine (ISE) における複数の脆弱性により、認証されていないローカル攻撃者が認証バイパスを実行したり、機密情報を開示したりする可能性があります。これらの脆弱性の詳細については、このアドバイザリの「詳細」セクションを参照してください。Cisco は、これらの脆弱性に対処するソフトウェアアップデートをリリースしました。これらの脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-vuln-kWLeNnRDこのアドバイザリは、アドバイザリのグループの一部です。アドバイザリの完全なリストとそれらへのリンクについては、2026年9月16日発行のセキュリティアドバイザリに関する Cisco Advance Notification を参照してください。さらに、Cisco Identity Services Engine の改善と修正に関する詳細なドキュメントについては、Cisco Identity Services Engine Security Hardening Release: September 2026 を参照してください。セキュリティ影響度評価: 中CVE: CVE-2026-20071,CVE-2026-20072