脅威動向  2026-07-13(月)配信

Cisco Identity Services Engineにおけるパストラバーサルの脆弱性

脆弱性
📰 過去報告:7/11
Cisco Identity Services Engine (ISE) に、入力検証の不備に起因するパストラバーサルの脆弱性が存在します。認証済みのリモート攻撃者が、特別に細工されたHTTPリクエストを送信することで、基盤となるOS上で任意のコマンドを実行できる可能性があります。攻撃には読み取り専用管理者以上の権限が必要ですが、悪用に成功するとOSのユーザーレベルアクセスを取得し、さらにroot権限への昇格が可能です。また、単一ノード構成ではサービス拒否(DoS)状態を引き起こし、ネットワークアクセスが遮断される恐れがあるため、極めて重大な脆弱性です。
7/11報告の事例と同様、入力検証の不備を突きOSコマンドを実行される深刻な脆弱性です。特権昇格やDoSのリスクがあるため、Cisco ISEを利用中の環境ではパッチ適用などの対応を推奨します。
対象ソフト
ネットワークアクセス制御や認証・認可・アカウンティング(AAA)を管理するための企業向けセキュリティプラットフォーム。
影響
攻撃成功時、基盤OSでの任意コマンド実行、root権限への昇格、およびサービス拒否(DoS)状態によるネットワークアクセスの停止が発生する。
対応策
JVN DBを参照し、シスコシステムズが提供する最新の修正済みバージョンへアップデートすること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →