Cisco ISE 9월 보안 업데이트 개요
Cisco의 제품 보안 담당팀(PSIRT)은 2026년 9월 16일 Cisco Identity Services Engine(ISE)과 ISE Passive Identity Connector(ISE-PIC)에 영향을 미치는 6개의 중요 취약점에 대한 보안 공지를 발표했습니다. 이 취약점들은 내부 보안 검토 과정에서 발견되었으며, 그 중 하나는 실제로 악용되고 있는 것으로 확인되었습니다.
주요 취약점 현황
- CVE-2026-20130(CVSS 10.0): 출력 요소의 부적절한 중립화 - 명령 주입 및 코드 주입 포함
- CVE-2026-20192(CVSS 10.0): 부적절한 접근 제어 - 인증 우회 포함
- CVE-2026-20234(CVSS 9.9): 불충분하게 보호된 자격증명
- CVE-2026-20237(CVSS 9.9): 부적절한 입력 검증 - 경로 순회 공격 포함
권장 업그레이드 경로
Cisco는 관리자들에게 즉시 업그레이드할 것을 강력히 권장합니다: ISE 3.1은 Patch 12, 3.2는 Patch 11, 3.3은 Patch 12, 3.4는 Patch 7, 3.5는 Patch 4로 업그레이드하십시오. 3.0 이하 버전 사용자는 지원 버전으로 마이그레이션해야 합니다.