skip to content
今日の脆弱性
Table of Contents

概要

本日、セキュリティアップデートとして3件の重要脆弱性が公開されました。これらはいずれもCVSSスコアが10.0のCriticalに分類され、早急な対応が求められます。特にCisco製品とAltium Enterprise Serverにおいて、認証されていないリモートからのシステム侵害につながる可能性のある深刻な問題が含まれています。システム管理者は速やかに影響範囲を確認し、適切な措置を講じる必要があります。

Cisco Identity Services Engine Software / Cisco ISE Passive Identity Connector

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-20130

Cisco Identity Services Engineにおける特殊要素の不適切な無害化の脆弱性により、システムが不正な入力データを適切に処理せず、任意のコード実行や情報漏洩などの深刻な影響を引き起こす可能性があります。

→ CVE-2026-20130 の詳しい解説と推奨対応はこちら

Cisco Identity Services Engine Software / Cisco ISE Passive Identity Connector

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-20192

Cisco Identity Services Engineにおける不適切なアクセス制御の脆弱性により、認証されていない攻撃者がアクセス制限を回避し、機密情報への不正アクセスやシステム機能の悪用が可能となる危険性があります。

→ CVE-2026-20192 の詳しい解説と推奨対応はこちら

Altium Enterprise Server

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-92808

Altium Enterprise ServerのUnifiedLoginサービスに存在するSSRF脆弱性により、認証されていないネットワーク攻撃者がサーバーから内部サービスへHTTPリクエストを偽装し、設定情報や認証情報を取得してサーバーを完全に侵害する可能性があります。

→ CVE-2026-92808 の詳しい解説と推奨対応はこちら

出典