Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも

同社は共通脆弱性評価システム「CVSSv3.1」のベーススコアについて「CVE-2026-20181」を「9.1」、「CVE-2026-20190」を「7.5」と評価。重要度をそれぞれ「クリティカル(Critical)」「高(High)」とした。

同社は脆弱性へ対処する修正パッチを用意している。「同3.4 Patch 6」ではこれら2件の脆弱性を解消。「同3.3」ブランチは「CVE-2026-20181」のみ影響があり、「同3.3 Patch 11」にて修正された。

また「同3.5 Patch 3」では「CVE-2026-20190」が解消しており、2026年8月にリリース予定の「同3.5 Patch 4」にて両脆弱性が修正される見込み。

(Security NEXT - 2026/06/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

「OpenAM」に深刻な脆弱性 - アップデートを公開
「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
「PHP」に複数の脆弱性 - セキュリティリリースを公開
「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」
「Adobe Campaign Classic」に悪用リスク高い脆弱性 - 早急に更新を
エレコム製無線LAN機器に複数脆弱性 - アップデートを提供
「Unbound」に複数脆弱性 - キャッシュ汚染などに対処
「Chrome」にセキュリティ更新 - 脆弱性370件を修正
「Node.js」のアップデートが公開 - 脆弱性11件を修正