보안 권고문

Cisco 제품 보안 업데이트 권고 (CVE-2026-76460)

개요


Cisco는 Cisco 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표했다. 이번 권고는 Cisco Identity Services Engine(Cisco ISE)과 ISE Passive Identity Connector(ISE-PIC)에 적용된다.

영향받는 대상


다음 버전 미만이 영향받는다.

  • Cisco ISE 및 ISE-PIC 3.1 Patch 12 미만.
  • Cisco ISE 및 ISE-PIC 3.2 Patch 11 미만.
  • Cisco ISE 및 ISE-PIC 3.3 Patch 12 미만.
  • Cisco ISE 및 ISE-PIC 3.4 Patch 7 미만.
  • Cisco ISE 및 ISE-PIC 3.5 Patch 4 미만.

취약점 내용


해결된 취약점은 CVE-2026-76460으로, Cisco ISE 및 ISE-PIC의 API 엔드포인트(API endpoint, 프로그램이 외부와 통신하는 접점)에서 발생하는 인증 우회 취약점이다.

조치 사항


Cisco는 최신 업데이트를 통해 패치를 제공했다. 대상 제품 사용자는 안내된 최신 Patch 버전으로 업데이트해야 한다.

참고


  • Cisco Identity Services Engine Authentication Bypass Vulnerability.