Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Cisco ISE」に42件の脆弱性 - 複数の深刻な脆弱性、一部で悪用確認

さらにベーススコアが「9.9」とされる脆弱性「CVE-2026-20234」「CVE-2026-20237」「CVE-2026-20307」などをはじめ、「9.0」以上とされる脆弱性が13件にのぼる。

脆弱性によって影響を受けるバージョンは異なるが、同社はアップデートとして「Cisco ISE 3.5 Patch 4」「同3.4 Patch 7」「同3.3 Patch 12」「同3.2 Patch 11」「同3.1 Patch 12」をリリース。旧ブランチでは修正範囲が限定されるとし、サポート対象となっているリリースへの移行を促した。

今回のアップデートで修正した脆弱性は以下のとおり。

CVE-2026-20071
CVE-2026-20072
CVE-2026-20130
CVE-2026-20176
CVE-2026-20192
CVE-2026-20194
CVE-2026-20211
CVE-2026-20234
CVE-2026-20235
CVE-2026-20237
CVE-2026-20247
CVE-2026-20282
CVE-2026-20283
CVE-2026-20284
CVE-2026-20285
CVE-2026-20286
CVE-2026-20287
CVE-2026-20300
CVE-2026-20305
CVE-2026-20306
CVE-2026-20307
CVE-2026-20309
CVE-2026-20352
CVE-2026-76423
CVE-2026-76424
CVE-2026-76425
CVE-2026-76426
CVE-2026-76427
CVE-2026-76428
CVE-2026-76431
CVE-2026-76432
CVE-2026-76433
CVE-2026-76434
CVE-2026-76439
CVE-2026-76444
CVE-2026-76446
CVE-2026-76447
CVE-2026-76448
CVE-2026-76449
CVE-2026-76450
CVE-2026-76451
CVE-2026-76460

(Security NEXT - 2026/09/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、「Acronis」「Cisco ISE」など脆弱性3件の悪用を警告
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
Apple、「macOS Golden Gate 27」を公開 - 脆弱性210件に対処
HPEの「SD-WAN」関連製品に複数の深刻な脆弱性 - 修正版を提供
Oracle、月例セキュリティアップデートを公開 - のべ673件を修正
Apple、「iOS 27」「iPadOS 27」で多数脆弱性に対応 - 「同26.7」も公開
「Chrome 153」にセキュリティ更新 - 「クリティカル」3件含む42件
米当局、「Cisco Secure Email Gateway」の脆弱性悪用を警告
SAP、月例セキュリティ更新で新規アドバイザリ19件 - 4件は「Critical」
ホスティング事業者向け請求管理ツール「WHMCS」に深刻な脆弱性