思科身份服务引擎远程代码执行漏洞 笔记

思科身份服务引擎远程代码执行漏洞

Cisco Identity Services Engine (ISE) 中存在多个漏洞,可能允许经过身份验证的远程攻击者在受影响设备的底层操作系统上执行任意命令。利用这些漏洞,攻击者必须拥有有效的管理员凭据。有关这些漏洞的更多信息,请参阅本通告的“详细信息”部分。Cisco 已发布解决这些漏洞的软件更新。目前尚无可解决这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57本通告属于一组通告的一部分。要查看完整的通告列表及相应链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Identity Services Engine 改进和修复的进一步文档,请参阅 Cisco Identity Services Engine 安全加固版本:2026 年 9 月。安全影响评级:严重CVE:CVE-2026-20176、CVE-2026-20211、CVE-2026-20307