注目★★★★★CISA KEV
Cisco ISE に認証前の管理画面バイパス脆弱性
30秒で把握
- 1Cisco ISE と ISE-PIC に特権 API の不適切使用脆弱性
- 2認証不要のリモート攻撃者が Web 管理画面を迂回
- 3影響デバイスへの不正アクセスにつながる可能性
要約
Cisco Identity Services Engine(ISE)と Cisco ISE Passive Identity Connector(ISE-PIC)に、特権 API の不適切な使用による脆弱性がある。認証不要のリモート攻撃者が Web 管理インターフェースを迂回し、影響を受けるデバイスへ不正アクセスできる。
あなたへの影響
Cisco ISE または ISE-PIC を運用するチームは、影響を受けるバージョンの確認と修正版の適用を近日中に実施してください。
推奨:修正までの間は、管理インターフェースへの外部アクセス制限とアクセスログの監視を強化してください。