安全 · 2026年9月20日
「Cisco ISE」中发现42件脆弱性,包括多项严重漏洞
网络认证和访问控制功能提供者「Cisco Identity Services Engine(ISE)」发现了严重脆弱性。一些脆弱性已被恶用,「Cisco Systems」呼吁用户进行更新。
该公司于2026年9月16日发布了15份安全顾问,揭示了基于CVE的42件脆弱性。
从顾问的重要性来看,6件被评为四级中最高的「关键(Critical)」等级,3件为「高(High)」,6件为「中(Medium)」。
这些重要性是针对顾问单元的评估,而在每份顾问内提到的脆弱性不一定有相同的评级。不过,在被评为「关键(Critical)」的顾问中提到有21件脆弱性。
尤其是「CVE-2026-76460」需要特别注意。由于管理API的认证控制缺陷,恶意的HTTP请求可能绕过管理接口的认证,从而可能以root权限执行命令。「Cisco ISE Passive Identity Connector(ISE-PIC)」也受到影响。