개요
Cisco는 Cisco 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표했다. 이번 권고는 Cisco Identity Services Engine(Cisco ISE)과 ISE Passive Identity Connector(ISE-PIC)에 적용된다.
영향받는 대상
다음 버전 미만이 영향받는다.
- Cisco ISE 및 ISE-PIC 3.1 Patch 12 미만.
- Cisco ISE 및 ISE-PIC 3.2 Patch 11 미만.
- Cisco ISE 및 ISE-PIC 3.3 Patch 12 미만.
- Cisco ISE 및 ISE-PIC 3.4 Patch 7 미만.
- Cisco ISE 및 ISE-PIC 3.5 Patch 4 미만.
취약점 내용
해결된 취약점은 CVE-2026-76460으로, Cisco ISE 및 ISE-PIC의 API 엔드포인트(API endpoint, 프로그램이 외부와 통신하는 접점)에서 발생하는 인증 우회 취약점이다.
조치 사항
Cisco는 최신 업데이트를 통해 패치를 제공했다. 대상 제품 사용자는 안내된 최신 Patch 버전으로 업데이트해야 한다.
참고
- Cisco Identity Services Engine Authentication Bypass Vulnerability.