Cisco Identity Services Engine ハードニング リリース: 2026年9月
シスコのプロアクティブなセキュリティと製品品質への継続的な取り組みの一環として、Cisco Identity Services Engine (ISE) および Cisco ISE Passive Identity Connector (ISE-PIC) のエンジニアリングチームは、包括的な内部セキュリティレビューを実施しました。このレビューの結果、複数の内部で発見された脆弱性に対処するソフトウェア強化リリースが提供されました。これらの脆弱性は、内部テスト中に発見されました。そのうちの1つは、現在積極的に悪用されていることが知られています。詳細については、「Cisco Identity Services Engine Authentication Bypass Vulnerability」を参照してください。お客様がパッチ適用を支援し、開示プロセスを合理化するために、シスコはこれらの問題を根本的な脆弱性クラス(Common Weakness Enumeration (CWE))別にグループ化し、各CWEグループに単一のCommon Vulnerabilities and Exposures識別子(CVE ID)を割り当てました。シスコは、これらの脆弱性に対処するソフトウェアアップデートをリリースしました。これらの脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5Tこのアドバイザリは、アドバイザリのグループの一部です。アドバイザリの完全なリストとそのリンクについては、「Cisco Advance Notification for Publication of September 16, 2026, Security Advisories」を参照してください。セキュリティインパクトレーティング: クリティカルCVE: CVE-2026-20130,CVE-2026-20192,CVE-2026-20194,CVE-2026-20234,CVE-2026-20237,CVE-2026-20287