Cisco Identity Services Engine... 노트

Cisco Identity Services Engine 인증 원격 코드 실행 및 API 취약점

Cisco Identity Services Engine (ISE)에서 여러 취약점이 확인되었습니다. 이러한 취약점은 인증된 원격 공격자가 SQL Injection을 수행할 수 있도록 허용할 수 있습니다. 공격자는 이러한 취약점을 통해 영향을 받는 장치의 데이터를 수정할 수도 있습니다. 또한, 기본 운영 체제에서 임의의 명령을 실행할 수 있습니다. Cisco는 이러한 취약점 전체에 대해 Security Impact Rating을 Critical로 지정했습니다. 특히, CVE-2026-20282 및 CVE-2026-20283은 악용된 수준에서 root 권한을 쉽게 얻을 수 있기 때문에 High로 평가되었습니다. Cisco는 이러한 취약점을 해결하기 위한 소프트웨어 업데이트를 출시했습니다. 확인된 취약점 중 하나에 대한 해결 방법도 제공됩니다. 해당 권고문은 이러한 보안 문제에 대한 자세한 내용을 제공합니다. 관련 권고문 전체 목록과 ISE 보안 강화에 대한 문서도 제공됩니다.