Asayomu Tech
注目★★★★CISA KEV

Cisco ISE に認証前の管理画面バイパス脆弱性

30秒で把握

  • 1Cisco ISE と ISE-PIC に特権 API の不適切使用脆弱性
  • 2認証不要のリモート攻撃者が Web 管理画面を迂回
  • 3影響デバイスへの不正アクセスにつながる可能性

要約

Cisco Identity Services Engine(ISE)と Cisco ISE Passive Identity Connector(ISE-PIC)に、特権 API の不適切な使用による脆弱性がある。認証不要のリモート攻撃者が Web 管理インターフェースを迂回し、影響を受けるデバイスへ不正アクセスできる。

あなたへの影響

Cisco ISE または ISE-PIC を運用するチームは、影響を受けるバージョンの確認と修正版の適用を近日中に実施してください。

推奨:修正までの間は、管理インターフェースへの外部アクセス制限とアクセスログの監視を強化してください。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。