認証されていない攻撃者がCisco ISEの管理インターフェ... ノート

認証されていない攻撃者がCisco ISEの管理インターフェースをバイパスしています(CVE-2026-76460)。

アクティブに悪用されている電子メールゲートウェイのゼロデイについて顧客に警告してから2日後、Ciscoはさらに別の脆弱性が標的になっていることを確認しました。それは、Cisco Identity Services Engine (ISE) のAPIにおける認証バイパスバグであるCVE-2026-76460です。CVE-2026-76460について Cisco ISE は、IDベースのネットワークアクセス制御およびポリシープラットフォームです。接続ユーザーのIDを確認し、デバイスをプロファイル化してセキュリティ体制をチェックし、ユーザーに適切な種類のアクセスを付与し、すべてを記録します。「[CVE-2026-76460] は…によるものです。」