Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
네트워크/보안

Cisco ISE 9월 보안 하드닝 릴리스: 6개의 중요 취약점 해결

Cisco Identity Services Engine(ISE) 엔지니어링 팀이 내부 보안 검토를 통해 6개의 중요 취약점을 식별하고 9월 16일 보안 하드닝 릴리스로 해결했습니다. 이 중 하나는 실제로 악용 중인 것으로 알려져 있으며, 모든 ISE 버전(3.1~3.5)이 영향을 받습니다.

2026.09.24  ·  25회  · 

Cisco ISE 9월 보안 업데이트 개요

Cisco의 제품 보안 담당팀(PSIRT)은 2026년 9월 16일 Cisco Identity Services Engine(ISE)과 ISE Passive Identity Connector(ISE-PIC)에 영향을 미치는 6개의 중요 취약점에 대한 보안 공지를 발표했습니다. 이 취약점들은 내부 보안 검토 과정에서 발견되었으며, 그 중 하나는 실제로 악용되고 있는 것으로 확인되었습니다.

주요 취약점 현황

  • CVE-2026-20130(CVSS 10.0): 출력 요소의 부적절한 중립화 - 명령 주입 및 코드 주입 포함
  • CVE-2026-20192(CVSS 10.0): 부적절한 접근 제어 - 인증 우회 포함
  • CVE-2026-20234(CVSS 9.9): 불충분하게 보호된 자격증명
  • CVE-2026-20237(CVSS 9.9): 부적절한 입력 검증 - 경로 순회 공격 포함

권장 업그레이드 경로

Cisco는 관리자들에게 즉시 업그레이드할 것을 강력히 권장합니다: ISE 3.1은 Patch 12, 3.2는 Patch 11, 3.3은 Patch 12, 3.4는 Patch 7, 3.5는 Patch 4로 업그레이드하십시오. 3.0 이하 버전 사용자는 지원 버전으로 마이그레이션해야 합니다.

WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원