思科身份服务引擎漏洞 笔记

思科身份服务引擎漏洞

Cisco Identity Services Engine (ISE) 和 Cisco ISE 被动身份连接器 (ISE-PIC) 中存在多个漏洞,远程攻击者可能利用这些漏洞绕过 REST API 的身份验证,实现远程代码执行,执行 SQL 注入攻击,并对受影响设备发起 XML 外部实体注入攻击。有关这些漏洞的更多信息,请参阅本通告的详细信息部分。Cisco 已发布软件更新以解决这些漏洞。目前尚无可解决这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-hrP9jQSQ本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Identity Services Engine 改进和修复的进一步文档,请参阅 Cisco Identity Services Engine 安全加固版本:2026 年 9 月。安全影响评级:严重CVE:CVE-2026-76423、CVE-2026-76424、CVE-2026-76425、CVE-2026-76426、CVE-2026-76427、CVE-2026-76428