要対応  2026-09-17(木)配信

Cisco Identity Services Engine の特権API不正利用の脆弱性

KEV
📰 過去報告:9/10
Cisco Identity Services Engine (ISE) および Cisco ISE Passive Identity Connector (ISE-PIC) において、特権 API の不適切な使用に起因する脆弱性が存在する。認証されていない遠隔の攻撃者が、Web ベースの管理インターフェースをバイパスして影響を受けるデバイスへの不正アクセスを取得するおそれがある。CISA は 2026-09-19 までの対応を推奨している。
9/10報告のCisco製品と同様、CISAから対応が推奨されている事案です。対象システムを利用中の環境では対応状況の確認を推奨します。
なぜご自身の組織で確認すべきか認証・アクセス制御基盤において認証なしでWeb管理をバイパスされる脆弱性であり、CISA KEVに登録され悪用が確認されているため。
攻撃手法(確認済み)
認証されていない遠隔の攻撃者による、Web 管理インターフェースのバイパスおよび影響を受けるデバイスへの不正アクセス。
自組織チェックポイント
ベンダーの指示に従って緩和策を適用し、CISA の BOD 26-04 および「Forensics Triage Requirements」のガイダンスに準拠すること。緩和策が利用できない場合は製品の使用を中止する。

2026-09-17 の内容をすべて読む(全12件)→

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →