Prime IDC
보안

[보안 권고] CVE-2026-76460 Cisco Identity Services Engine 취약점

Cisco Identity Services Engine(ISE) 및 Cisco ISE Passive Identity Connector(ISE-PIC)에 권한 API의 잘못된 사용 취약점이 존재하여 인증되지 않은 원격 공격자가 웹 기반 관리 인터페이스를 우회해 영향을 받는 장치에 무단으로 접근할 수 있습니다.

자료 정보

작성자:관리자
수정일:2026. 9. 17.
작성일:9/16/2026
조회수:0
다운로드:0

CVE-2026-76460 — Cisco Identity Services Engine 권한 API의 잘못된 사용 취약점

Cisco Identity Services Engine (ISE)과 Cisco ISE Passive Identity Connector (ISE-PIC)에 권한 API의 잘못된 사용 취약점이 존재하여 인증되지 않은 원격 공격자가 웹 기반 관리 인터페이스를 우회해 영향을 받는 장치에 무단으로 접근할 수 있습니다.

권고 조치

공급업체 지침에 따라 완화 조치를 적용하고, CISA의 BOD 26-04 Prioritizing Security Updates Based on Risk (Notes의 URL 참조) 지침 및 CISA의 “Forensics Triage Requirements” (Notes의 URL 참조)를 준수하세요. 클라우드 서비스의 경우 해당 BOD 26-04 지침을 따르거나 완화 조치를 사용할 수 없는 경우 제품 사용을 중단하세요. 이해관계자는 각 자산의 인터넷 노출을 평가하고 BOD 26-04 패치 지침을 준수할 책임이 있습니다.

CISA 조치 기한: 2026-09-19

CISA 공식 원문 확인