---
title: Ciscoが完璧な10点の新たなゼロデイ脆弱性を公開
url: https://www.dataloco.com/ja/cisco10
published: 2026-09-20T06:20:31+00:00
language: ja
section: セキュリティ
source: https://www.theregister.com/security/2026/09/17/cisco-drops-another-exploited-zero-day-this-time-a-perfect-10/5297180
organizations: Cisco
publisher: Dataloco
---

# Ciscoが完璧な10点の新たなゼロデイ脆弱性を公開

Ciscoの管理者は、他のゼロデイ脆弱性の修正に追われる中、新たに完璧な10点の脆弱性が発見された。これはIdentity Services Engine（ISE）の認証バイパスの脆弱性であり、現在も攻撃が進行中である。

Ciscoは水曜日にCVE-2026-76460を公開し、これはISEおよびISEパッシブアイデンティティコネクタ（ISE-PIC）に影響を与える認証バイパスの問題であると説明した。成功した悪用により、認証されていないリモート攻撃者がルート権限でコマンドを実行できる可能性がある。

製品セキュリティインシデント対応チームは、悪用が進行中であることを認識しており、顧客に対して即座に修正プログラムをインストールするように促している。CISAもこの脆弱性を既知の悪用脆弱性カタログに追加した。

この警告は、数日前に発表された別の重大な脆弱性に続くもので、CVE-2026-76461がSecure Email GatewayおよびSecure Email and Web Manager機器に影響を与えるものである。その脆弱性は9.8の評価を受けており、ルートアクセスをもたらす可能性がある。

Ciscoは、ISEのAPI内に問題があり、不十分な認証制御により攻撃者が作成したリクエストを送信し、製品のウェブベースの管理インターフェースをバイパスできると述べている。

## This story in other languages

- [한국어](https://www.dataloco.com/ko/cisco-100-ise)
- [हिन्दी](https://www.dataloco.com/hi/cisco-na-eka-oura-sakaraya-nprpa-sa-upayaga-ka-ja-raha-shanaya-thavasa-khama-ka-khalsa-kaya)
- [Português (Brasil)](https://www.dataloco.com/pt-br/cisco-corrige-mais-uma-falha-zerodia-de-alta-gravidade)
