Cisco Identity Services Engine 認証バイパスの脆弱性
Cisco Identity Services Engine (ISE) の API における脆弱性により、認証されていないリモートの攻撃者が認証をバイパスできる可能性があります。この脆弱性は、API エンドポイントにおける認証制御の不備に起因します。攻撃者は、影響を受ける API エンドポイントに細工されたリクエストを送信することで、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者は Web ベースの管理インターフェイスをバイパスして、影響を受けるデバイスに不正にアクセスできるようになります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5このアドバイザリは、一連のアドバイザリの一部です。アドバイザリの完全なリストとそれらへのリンクについては、Cisco Advance Notification for Publication of September 16, 2026, Security Advisories を参照してください。さらに、Cisco Identity Services Engine の改善と修正に関する詳細なドキュメントについては、Cisco Identity Services Engine Security Hardening Release: September 2026 を参照してください。セキュリティ影響評価: クリティカルCVE: CVE-2026-76460