The Hacker News 日本語
フォロー
Cisco ISE における新たなゼロデイ認証バイパス(CVSS 10.0)がアクティブな攻撃で悪用されていると警告
シスコは、現在活発に悪用されている、アイデンティティ・サービス・エンジン(ISE)に影響を与える新たな最高レベルのセキュリティ脆弱性について警告を発しました。CVE-2026-76460(CVSSスコア:10.0)として追跡されているこの脆弱性は、認証されていないリモート攻撃者が認証をバイパスすることを可能にする可能性があります。「この脆弱性は、APIエンドポイントにおける認証制御の不備に起因します」とシスコは述べています。「攻撃者は」