Cisco Identity Services Engine... ノート

Cisco Identity Services Engine SQLインジェクション脆弱性

Cisco Identity Services Engine (ISE) における複数の脆弱性により、影響を受けるデバイスに対してリモートの攻撃者が SQL インジェクション攻撃を実行できる可能性があります。これらの脆弱性の詳細については、このアドバイザリの「詳細」セクションを参照してください。Cisco は、これらの脆弱性に対処するソフトウェアアップデートをリリースしました。これらの脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-sql-inj-3QTKR947このアドバイザリは、一連のアドバイザリの一部です。アドバイザリの完全なリストとそれらへのリンクについては、Cisco Advance Notification for Publication of September 16, 2026, Security Advisories を参照してください。さらに、Cisco Identity Services Engine の改善と修正に関する詳細なドキュメントについては、Cisco Identity Services Engine Security Hardening Release: September 2026 を参照してください。セキュリティ影響度評価: 高CVE: CVE-2026-20247,CVE-2026-20300