Cisco Identity Services Engine の脆弱性
Cisco Identity Services Engine (ISE) および Cisco ISE Passive Identity Connector (ISE-PIC) における複数の脆弱性により、認証されていないリモートの攻撃者が影響を受けるデバイスに対して、REST API への認証をバイパスし、リモートコード実行を達成し、SQL インジェクションを実行し、XML 外部エンティティインジェクション攻撃を行うことが可能になる場合があります。これらの脆弱性の詳細については、このアドバイザリの「詳細」セクションを参照してください。Cisco は、これらの脆弱性に対処するソフトウェアアップデートをリリースしました。これらの脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-hrP9jQSQこのアドバイザリは、一連のアドバイザリの一部です。アドバイザリの完全なリストとそのリンクについては、Cisco Advance Notification for Publication of September 16, 2026, Security Advisories を参照してください。さらに、Cisco Identity Services Engine における改善と修正に関する詳細なドキュメントについては、Cisco Identity Services Engine Security Hardening Release: September 2026 を参照してください。セキュリティインパクトレーティング: 重大CVE: CVE-2026-76423,CVE-2026-76424,CVE-2026-76425,CVE-2026-76426,CVE-2026-76427,CVE-2026-76428