CiscoのIdentity Services Engineに最高深刻度のゼロデイ脆弱性、攻撃が進行中
CiscoのIdentity Services Engineに最高深刻度のゼロデイ脆弱性、攻撃が進行中
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-18 |
| 元記事 | BleepingComputer |
要約
Ciscoは自社のネットワークアクセス制御製品「Identity Services Engine(ISE)」に最高深刻度のゼロデイ脆弱性が存在し、既に実際の攻撃に悪用されていると警告した。ISEはネットワーク認証・認可・ポリシー管理を担う中核製品であり、多くのエンタープライズ環境で認証基盤として機能している。同社は緊急パッチを提供しており、セキュリティ担当者に対して直ちに適用するよう強く呼びかけている。ISEを標的にした攻撃が成功すると、認証のバイパス・不正アクセス・横移動などが可能になる危険性がある。CiscoはFMC・Nexus Dashboardを含む複数製品の脆弱性修正も同日公表しており、広範なパッチ適用作業が求められる状況だ。