Informational
日本語の情報は原文の英語の非公式な翻訳です。日本語と英語のバージョンに相違がある場合は、英語のバージョンが優先されます。
概要
2026年9月16日、Cisco Product Security Incident Response Team(PSIRT)は次の表に記載されているアドバイザリを公開しました。
これらの脆弱性を修正するには、アドバイザリに記載されている修正済みソフトウェアにアップグレードすることを強くお勧めします。
Cisco PSIRTの脆弱性情報開示の変更の詳細については、「基盤の強化:AIによって高速化された脆弱性検出に対するお客様を中心とした予測可能な対応」を参照してください。
Cisco Identity Services Engine
| タイトル | CVE ID | サー | 基本スコア |
|---|---|---|---|
| Cisco Identity Services Engineの強化リリース:2026年9月 | CVE-2026-20130 CVE-2026-20192 CVE-2026-20194 CVE-2026-20234 CVE-2026-20237 CVE-2026-20287 |
Critical | 10.0 |
| Cisco Identity Services Engine の脆弱性 | CVE-2026-76423 CVE-2026-76425 CVE-2026-76426 CVE-2026-76427 CVE-2026-76428 CVE-2026-76424 |
Critical | 10.0 |
| Cisco Identity Services エンジンで認証がバイパスされる脆弱性 | CVE-2026-76460 | Critical | 10.0 |
| Cisco Identity Services Engine のリモートコード実行の脆弱性 | CVE-2026-20211 CVE-2026-20176 CVE-2026-20307 |
Critical | 9.9 |
| Cisco Identity Services Engineの認証されたリモートコード実行およびAPIの脆弱性 | CVE-2026-20282 CVE-2026-20283 CVE-2026-20284 |
Critical | 9.1 |
| Cisco Identity Services Engine におけるコマンドインジェクションの脆弱性 | CVE-2026-20306 CVE-2026-20305 |
Critical | 9.1 |
| Cisco Identity Services Engine の RADIUS におけるサービス拒否の脆弱性 | CVE-2026-20352 | 高 | 8.6 |
| Cisco Identity Services Engine SQLインジェクションの脆弱性 | CVE-2026-20247 CVE-2026-20300 |
高 | 7.5 |
| Cisco Identity Services Engineのクロスサイトスクリプティングの脆弱性 | CVE-2026-20309 | 中間 | 6.1 |
| Cisco Identity Services Engine認証バイパスの脆弱性 | CVE-2026-76439 CVE-2026-76446 CVE-2026-76447 CVE-2026-76444 |
中間 | 5.3 |
| Cisco Identity Services Engineの複数のパストラバーサルの脆弱性 | CVE-2026-76434 CVE-2026-76433 CVE-2026-76431 CVE-2026-76432 |
中間 | 5.3 |
| Cisco Identity Services Engineの情報開示の脆弱性 | CVE-2026-20235 | 中間 | 4.9 |
| Cisco Identity Services EngineのSQLおよびHQLインジェクションの脆弱性 | CVE-2026-76449 CVE-2026-76451 CVE-2026-76450 CVE-2026-76448 |
中間 | 4.9 |
| Cisco Identity Services Engine認証バイパスの脆弱性 | CVE-2026-20286 CVE-2026-20285 |
中間 | 4.3 |
| Cisco Identity Services Engine 802.1Xのセッションハイジャックと情報開示の脆弱性 | CVE-2026-20071 CVE-2026-20072 |
中間 | 3.8 |
Cisco Secure Firewall適応型セキュリティアプライアンス、Secure Firewall Threat Defense、およびSecure Firewall Management Centerソフトウェア
注:Cisco Secure FMCソフトウェアに関する詳細(最近公開された脆弱性と利用可能な修正プログラムを含む)については、Cisco Talosのブログ記事を参照してください。
Cisco Nexus Dashboard、BroadWorks、およびThousandEyes仮想アプライアンス
| タイトル | CVE ID | サー | 基本スコア |
|---|---|---|---|
| Cisco Nexusダッシュボードソフトウェアのセキュリティ強化リリース:2026年9月 | CVE-2026-20360 CVE-2026-20361 CVE-2026-20322 CVE-2026-20325 CVE-2026-20326 CVE-2026-76409 |
Critical | 9.9 |
| Cisco BroadWorks CommPilotアプリケーションソフトウェアの認可バイパスの脆弱性 | CVE-2026-76438 | 中間 | 6.5 |
| Cisco ThousandEyes仮想アプライアンスの認証されたWebインターフェイスコマンドインジェクションの脆弱性 | CVE-2026-20350 | 中間 | 4.7 |
詳細
シスコのリスクベースの情報開示プロセスでは、リリースの強化およびその他のセキュリティアドバイザリは、毎月第1水曜日と第3水曜日に公開される予定です。お客様の準備を支援するため、セキュリティ脆弱性の公開が近づいてくるこの7日前の事前通知を提供します。ただし、このスケジュールはリリースの最終コミットメントではありません。更新が遅れたり、予期しない変更が発生した場合は、特定の製品を削除して再スケジュールできます。製品は、予定よりも前にリリースの準備が整ったときに追加することもできます。最新のステータスについては、このAdvance Noticeの「Revision History」セクションを参照してください。
URL
改訂履歴
| バージョン | 説明 | セクション | ステータス | 日付 |
|---|---|---|---|---|
| 1.1 | セキュリティアドバイザリへのリンクを追加。 | 概要 | Final | 2026年9月16日 |
| 1.0 | 初回公開リリース | — | Interim | 2026年9月9日 |
利用規約
ソフトウェアのダウンロードおよびテクニカルサポート
Cisco.com の シスコサポート & ダウンロードページには、ライセンスとダウンロードに関する情報が記載されています。このページには、マイデバイス(My Devices)ツールを使用するお客様のカスタマーデバイスサポート範囲も表示できます。お客様がソフトウェアをダウンロードできるのは、シスコから直接、あるいはシスコ認定再販業者やシスコ認定パートナーを通じて調達されたもので、ライセンスが有効なものに限ります。
シスコから直接購入したがシスコのサービス契約をご利用いただいていない場合、また、サードパーティベンダーから購入したが修正済みソフトウェアを購入先から入手できない場合は、Cisco Technical Assistance Center(TAC)に連絡してアップグレードを入手してください。 無償アップグレードの対象製品であることを証明していただくために、製品のシリアル番号と、本アドバイザリの URL をご用意ください。
ソフトウェアのアップグレードを検討する際には、関連するシスコ製品のアドバイザリを定期的に参照して、侵害を受ける可能性とアップグレード ソリューション一式を確認してください。いずれの場合も、アップグレードするデバイスに十分なメモリがあること、および現在のハードウェアとソフトウェアの構成が新規リリースで引き続き正しくサポートされていることを十分に確認してください。不明な点については、Cisco Technical Assistance Center(TAC)もしくは契約しているメンテナンスプロバイダーにお問い合わせください。
利用規約の詳細
シスコは、商品適格性または特定目的への適合性に関する保証を含め、明示的か黙示的かを問わず、いかなる種類の保証も表明しません。前述の一般論に限定されることなく、シスコは、本情報の正確性または完全性を保証するものではありません。コンテンツは「現状のまま」提供されます。本アドバイザリの情報およびリンクの使用に関する責任の一切はそれらの使用者にあるものとします。また、シスコは本ドキュメントの内容を予告なしに変更したり、更新したりする権利を有します。
本セキュリティアドバイザリに含まれる情報のコピーや要約には、事実誤認を引き起こしたり、重要な情報が欠落していたりする可能性があります。本セキュリティアドバイザリの最新版については、シスコ セキュリティ アドバイザリ ページをご覧ください。Cisco Product Security Incident Response Team(PSIRT; プロダクト セキュリティ インシデント レスポンス チーム)は、このアドバイザリに記載されている該当するリリース情報と修正済みリリース情報のみを評価します。詳細については、シスコのセキュリティ脆弱性ポリシーを参照してください。