セキュリティ · 2026年9月20日

他の言語でも公開 한국어, हिन्दी, Português (Brasil)

Ciscoが完璧な10点の新たなゼロデイ脆弱性を公開

white computer keyboard
Sergi Kabrera / Unsplash

Ciscoの管理者は、他のゼロデイ脆弱性の修正に追われる中、新たに完璧な10点の脆弱性が発見された。これはIdentity Services Engine(ISE)の認証バイパスの脆弱性であり、現在も攻撃が進行中である。

Ciscoは水曜日にCVE-2026-76460を公開し、これはISEおよびISEパッシブアイデンティティコネクタ(ISE-PIC)に影響を与える認証バイパスの問題であると説明した。成功した悪用により、認証されていないリモート攻撃者がルート権限でコマンドを実行できる可能性がある。

製品セキュリティインシデント対応チームは、悪用が進行中であることを認識しており、顧客に対して即座に修正プログラムをインストールするように促している。CISAもこの脆弱性を既知の悪用脆弱性カタログに追加した。

この警告は、数日前に発表された別の重大な脆弱性に続くもので、CVE-2026-76461がSecure Email GatewayおよびSecure Email and Web Manager機器に影響を与えるものである。その脆弱性は9.8の評価を受けており、ルートアクセスをもたらす可能性がある。

Ciscoは、ISEのAPI内に問題があり、不十分な認証制御により攻撃者が作成したリクエストを送信し、製品のウェブベースの管理インターフェースをバイパスできると述べている。