Informational
日本語による情報は、英語による原文の非公式な翻訳であり、英語原文との間で内容の齟齬がある場合には、英語原文が優先します。
概要
2026年9月2日、Cisco Product Security Incident Response Team(PSIRT)は次のアドバイザリを公開しました。
| シスコセキュリティアドバイザリ | CVE ID | セキュリティへの影響の評価 | CVSS 基本評価スコア |
|---|---|---|---|
| Cisco IOS XRソフトウェアのセキュリティ強化リリース:2026年9月 | CVE-2026-20277 CVE-2026-20278 CVE-2026-20280 CVE-2026-20279 CVE-2026-20276 CVE-2026-20275 CVE-2026-20274 |
Critical | 9.8 |
| Cisco Nexus 9000シリーズスイッチのSilicon Oneにおけるリモートコード実行の脆弱性 | CVE-2026-20212 | Critical | 9.8 |
| Cisco Desk Phone 9800シリーズ、IP Phone 7800および8800シリーズ、およびSIPソフトウェアを搭載したVideo Phone 8875のサービス妨害の脆弱性 | CVE-2026-20281 | 高 | 7.5 |
| Cisco Secure Email Secure/Multipurpose Internet Mail Extensionsの暗号文の復号に関する脆弱性 | CVE-2026-20355 CVE-2026-20354 |
中間 | 5.9 |
2026年9月2日に公開された脆弱性を修正するため、お客様はアドバイザリに記載されている修正済みソフトウェアにアップグレードすることを強く推奨します。
Cisco PSIRTの脆弱性情報開示の変更の詳細については、「基盤の強化:AIによって高速化された脆弱性検出に対するお客様を中心とした予測可能な対応」を参照してください。
詳細
シスコのリスクベースの情報開示プロセスでは、リリースの強化およびその他のセキュリティアドバイザリは、毎月第1水曜日と第3水曜日に公開される予定です。お客様の準備を支援するため、セキュリティ脆弱性の公開が近づいてくるこの7日前の事前通知を提供します。ただし、このスケジュールはリリースの最終コミットメントではありません。更新が遅れたり、予期しない変更が発生した場合は、特定の製品を削除して再スケジュールできます。製品は、予定よりも前にリリースの準備が整ったときに追加することもできます。最新のステータスについては、このAdvance Noticeの「Revision History」セクションを参照してください。
URL
改訂履歴
| バージョン | 説明 | セクション | ステータス | 日付 |
|---|---|---|---|---|
| 1.1 | セキュリティアドバイザリへのリンクを追加。 | 要約 | Final | 2026年9月2日 |
| 1.0 | 初回公開リリース | — | Interim | 2026年8月26日 |
利用規約
本アドバイザリは無保証のものとしてご提供しており、いかなる種類の保証も示唆するものではありません。 本アドバイザリの情報およびリンクの使用に関する責任の一切はそれらの使用者にあるものとします。 また、シスコは本ドキュメントの内容を予告なしに変更したり、更新したりする権利を有します。
本アドバイザリの記述内容に関して情報配信の URL を省略し、単独の転載や意訳を施した場合、当社が管理した情報とは見なされません。そうした情報は、事実誤認を引き起こしたり、重要な情報が欠落していたりする可能性があります。 このドキュメントの情報は、シスコ製品のエンドユーザを対象としています。