要対応  2026-07-30(木)配信

Cisco Secure Firewall Management Centerにおけるハードコードされたパスワードの脆弱性

KEV
📰 過去報告:7/28
Cisco Secure Firewall Management Center (FMC) にハードコードされたパスワードの脆弱性が存在し、認証されていない遠隔の攻撃者が低権限のアカウントを使用して影響を受けるデバイスにログインし、システム内の機密データにアクセスする恐れがある。CISAは悪用を確認しており、2026年08月01日までの対応を推奨する。
7/28 報告の他社ネットワーク製品等の事例と同様、CISA悪用が確認された致命的な脆弱性です。対象機器の運用環境をご確認のうえ迅速な対応を推奨します。
なぜご自身の組織で確認すべきかCISAの既知悪用脆弱性リスト(KEV)に登録されたCisco FMCのハードコードされたパスワード脆弱性であり、不正ログインのリスクが高いため。
攻撃手法(確認済み)
攻撃者が低権限のアカウントを用いてシステムに不正ログインし、影響を受けるシステム内の機密データにアクセスする可能性がある。
自組織チェックポイント
ベンダーの指示に従って緩和策を適用し、CISAのBOD 26-04およびフォレンジックトリアージ要件に準拠すること。緩和策が利用できない場合は製品の使用を中止すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →