要対応  2026-07-14(火)配信

Cisco IOSにおけるクロスサイトリクエストフォージェリの脆弱性

KEV
📰 過去報告:7/8
Cisco IOS 12.4に複数のクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在し、遠隔の攻撃者が任意のコマンドを実行できる可能性がある。具体的には、特定のURIに対して細工されたリクエストを送ることで、権限昇格や設定変更を伴うコマンドが実行される恐れがある。CISAは本件を悪用が確認された脆弱性としてKEVカタログに追加しており、2026-07-16までの対応を推奨している。
7/8報告のAdobe製品と同様、本件もCISAのKEVカタログに追加された悪用済みの脆弱性です。Cisco製品の脆弱性公表も続いており、該当環境を利用している場合は速やかな対応が推奨されます。
なぜご自身の組織で確認すべきかCISAの既知悪用脆弱性リスト(KEV)に掲載された、Cisco IOSにおける任意のコマンド実行が可能な脆弱性であるため。
攻撃手法(確認済み)
攻撃が成功した場合、認証された管理者のセッションを悪用され、ルーター等のネットワーク機器上で任意のコマンドが実行される可能性がある。
自組織チェックポイント
ベンダーの指示に従い、適切な緩和策を適用すること。また、CISAのBOD 26-04ガイダンスに基づき、資産のインターネット公開状況を評価し、パッチ適用や対策を優先的に実施すること。緩和策が適用できない場合は製品の使用停止を検討すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →