Cisco Identity Services Engine... ノート

Cisco Identity Services Engine 認証バイパスの脆弱性

Cisco Identity Services Engine (ISE) および Cisco ISE Passive Identity Connector (ISE-PIC) において、複数の脆弱性が特定されました。これらの脆弱性により、リモートの攻撃者が不正なデータアクセスや操作を行う可能性があります。また、これらの欠陥を通じて、攻撃者が機密情報を取得できる可能性もあります。さらに、攻撃者は影響を受けるデバイス上の証明書およびキーマテリアルのリロードをトリガーできる可能性があります。Cisco は、これらの脆弱性を解決するためのソフトウェアアップデートを提供しています。残念ながら、これらのセキュリティ問題を軽減できる代替ソリューションや回避策はありません。これらの脆弱性のセキュリティ影響評価は「中」と分類されています。これらの特定の脆弱性には、いくつかの CVE 識別子が関連付けられています。詳細については、提供されているアドバイザリリンクを参照してください。このアドバイザリは、Cisco からのセキュリティアップデートのより大きなリリースの一部です。