轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202604-00000018
Cisco 旗下身分識別服務引擎(Identity Services Engine,ISE)是一款基於身分的安全管理平台,可從網路、使用者設備收集資訊,並在網路基礎設施中實施策略和制定監管決策,近日Cisco發布重大資安漏洞公告。
【CVE-2026-20180,CVSS:9.9 和 CVE-2026-20186,CVSS:9.9】 皆為遠端執行程式碼漏洞,允許經身分驗證的遠端攻擊者,可在受影響的底層作業系統上執行任意命令。
若利用該漏洞,成功利用此漏洞的前提為攻擊者至少具備唯讀管理者權限。
【CVE-2026-20147,CVSS:9.9】 此漏洞允許經身分驗證的遠端攻擊者在受影響設備的底層作業系統上執行任意命令,成功利用此漏洞的前提為攻擊者至少擁有有效的管理員憑證。