Cisco Identity Services Engineにおけるリモートコード実行の脆弱性
Cisco Identity Services Engine (ISE) における複数の脆弱性により、認証されたリモート攻撃者が影響を受けるデバイスの基盤となるオペレーティングシステム上で任意のコマンドを実行できる可能性があります。これらの脆弱性を悪用するには、攻撃者は有効な管理者資格情報を持っている必要があります。これらの脆弱性に関する詳細については、このアドバイザリの「詳細」セクションを参照してください。Cisco は、これらの脆弱性に対処するソフトウェアアップデートをリリースしました。これらの脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57このアドバイザリは、一連のアドバイザリの一部です。アドバイザリの完全なリストとそれらへのリンクについては、2026年9月16日発行のセキュリティアドバイザリに関する Cisco Advance Notification を参照してください。さらに、Cisco Identity Services Engine の改善と修正に関する詳細なドキュメントについては、Cisco Identity Services Engine Security Hardening Release: September 2026 を参照してください。セキュリティインパクトレーティング: クリティカルCVE: CVE-2026-20176,CVE-2026-20211,CVE-2026-20307