アプリ: Cisco ISE
【要点】 ◎CISAはCisco ISE、Acronis Backup、Google Pixelに関する3件の脆弱性をKEVへ追加。いずれも実際の攻撃で悪用されており、米行政機関に9月19日までの対応を求めた (Security NEXT)
【要点】 ◎Cisco ISEに42件の脆弱性が判明し、13件はCVSS 9.0以上。管理APIの認証を回避してroot権限でコマンド実行できるCVE-2026-76460は実際の攻撃で悪用されている (Security NEXT)
【要点】 ◎Cisco ISEとISE-PICに重大な脆弱性2件が判明した。RCEや認証情報漏えいにつながる恐れがあり、Ciscoは修正パッチを提供している (Security NEXT)
【要点】 ◎Cisco ISEに複数の深刻な脆弱性が見つかり、リモートコード実行やroot権限奪取、ノード停止のおそれがある。利用者には修正版への早急な更新が求められる (Security NEXT)
【要点】 ◎シスコはWebex Servicesの重大脆弱性CVE-2026-20184を修正したが、SSO利用者はなりすまし防止のため新しいSAML証明書をControl Hubへ登録する必要がある (BleepingComputer)
【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/06/25 2024/10/10 CVE-2025-20281 NVD Cisco 10.0(Cisco) CWE-74 インジェクション - 2025/07/16 2024/10/10 CVE-2025-20337 NVD Cisco 10.0(Cisco) CWE-74 インジェク…
【訳】攻撃で悪用される、Cisco ISE の重大なバグを悪用するエクスプロイトが利用可能 【図表】 悪意のあるリクエストで脆弱性をトリガーする (zerodayinitiative.com) 出典: https://www.bleepingcomputer.com/news/security/exploit-available-for-critica…
【訳】CVE-2025-20281: Cisco ISE API の認証不要リモートコード実行の脆弱性 【図表】 出典: https://www.zerodayinitiative.com/blog/2025/7/24/cve-2025-20281-cisco-ise-api-unauthenticated-remote-code-execution-vulnerability 【要約】 Cisco ISE の…
【訳】Cisco ISEの重大な脆弱性により、認証前のコマンド実行が可能になります。パッチを今すぐ適用してください 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/07/16 2024/10/10 CVE-2025-20337 NVD Cisco 10.0(Cis…
【ニュース】 ◆「Cisco ISE」にクリティカル脆弱性を追加 - 旧パッチでは未対処 (Security NEXT, 2025/07/17) https://www.security-next.com/172462