---
title: 「Cisco ISE」中发现42件脆弱性，包括多项严重漏洞
url: https://www.dataloco.com/zh/cisco-ise42
published: 2026-09-20T01:24:33+00:00
language: zh
section: 安全
source: https://www.security-next.com/190434
organizations: cisco, engine, identity, ise, systems
publisher: Dataloco
---

# 「Cisco ISE」中发现42件脆弱性，包括多项严重漏洞

网络认证和访问控制功能提供者「Cisco Identity Services Engine（ISE）」发现了严重脆弱性。一些脆弱性已被恶用，「Cisco Systems」呼吁用户进行更新。

该公司于2026年9月16日发布了15份安全顾问，揭示了基于CVE的42件脆弱性。

从顾问的重要性来看，6件被评为四级中最高的「关键（Critical）」等级，3件为「高（High）」，6件为「中（Medium）」。

这些重要性是针对顾问单元的评估，而在每份顾问内提到的脆弱性不一定有相同的评级。不过，在被评为「关键（Critical）」的顾问中提到有21件脆弱性。

尤其是「CVE-2026-76460」需要特别注意。由于管理API的认证控制缺陷，恶意的HTTP请求可能绕过管理接口的认证，从而可能以root权限执行命令。「Cisco ISE Passive Identity Connector（ISE-PIC）」也受到影响。

## This story in other languages

- [Español](https://www.dataloco.com/es/se-descubren-42-vulnerabilidades-en-cisco-ise-algunas-ya-estan-siendo-explotadas)
- [Português (Brasil)](https://www.dataloco.com/pt-br/cisco-ise-apresenta-42-vulnerabilidades-sendo-varias-criticas)
- [Français](https://www.dataloco.com/fr/42-vulnerabilites-detectees-dans-cisco-ise)
- [Norsk](https://www.dataloco.com/no/cisco-ise-oppdager-42-sarbarheter-flere-alvorlige)
- [Polski](https://www.dataloco.com/pl/odkryto-42-powazne-luki-w-cisco-ise)
- [English](https://www.dataloco.com/en/cisco-ise-reveals-42-vulnerabilities-some-exploited)
