脅威動向  2026-09-30(水)配信

Cisco ISE 等におけるインジェクションの脆弱性

脆弱性
シスコシステムズの社内セキュリティレビューにより、Cisco Identity Services Engine (ISE) および ISE-PIC において、特殊な要素の不適切な無害化(インジェクション)に関する重大な脆弱性が発見された。この脆弱性は CVE-2026-20130 として追跡されており、CWE-74 に分類される。シスコは、継続的なセキュリティ改善活動の一環として本問題を特定し、これに対処するためのソフトウェア強化リリースを公開した。ネットワーク経由で認証なしに悪用可能な可能性があり、CVSS 基本値は最高値の 10.0 と評価されているため、極めて警戒が必要である。
対象ソフト
ネットワークへのアクセス制御やデバイスの識別、ポリシー適用を一元管理するセキュリティプラットフォーム。企業の認証基盤として重要な役割を担う。
影響
遠隔の第三者により、システム上で任意の操作を実行されたり、機密情報が漏洩したり、サービス運用が妨害されたりする可能性がある。
対応策
脆弱性に対処したソフトウェア強化リリースを適用すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →