Cisco 身份服务引擎加固发布:2026 年 9 月” 笔记

Cisco 身份服务引擎加固发布:2026 年 9 月”

作为思科持续致力于主动安全与产品质量的一部分,思科身份服务引擎(Cisco Identity Services Engine,简称 ISE)和思科 ISE 被动身份连接器(Cisco ISE Passive Identity Connector,简称 ISE-PIC)工程团队已开展全面的内部安全审查。此次审查促成了软件加固版本的发布,以解决多个内部发现的安全漏洞。这些漏洞是在内部测试过程中发现的,其中已知有一个漏洞正被主动利用。有关更多信息,请参阅思科身份服务引擎身份验证绕过漏洞。为协助客户进行补丁更新并简化披露流程,思科已根据这些问题的根本漏洞类别——常见弱点枚举(Common Weakness Enumeration,简称 CWE)——对这些问题进行分组,并为每个 CWE 分组分配了一个统一的常见漏洞与暴露(Common Vulnerabilities and Exposures,简称 CVE)标识符。思科已发布软件更新以解决这些漏洞。目前尚无针对这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T本通告属于一组通告的一部分。如需查看完整的通告列表及相应链接,请参阅思科 2026 年 9 月 16 日安全通告发布提前通知。安全影响评级:严重CVE:CVE-2026-20130、CVE-2026-20192、CVE-2026-20194、CVE-2026-20234、CVE-2026-20237、CVE-2026-20287