Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-07
/ 脅威動向
脅威動向
2026-08-07(金)配信
Cisco、SD-WAN等の複数脆弱性を修正
Cisco Catalyst SD-WANおよびIOS XEソフトウェアにおいて、CVSSスコアが最大9.9に達する入力値検証不備やアクセス制御不備などの脆弱性が複数発見されました。また、Integrated Management Controller (IMC)の脆弱性(CVE-2026-20200)についてはPoCの存在が確認されています。
主要なTTP
CVSSスコア9.9の高深刻度な入力値検証不備およびパス traversal
IOS XEソフトウェアにおけるコマンドインジェクションおよびアクセス制御不備
IMCの脆弱性を利用したOSコマンド実行によるroot権限昇格とハードウェア層(BIOS/SecureBoot)への永続的足場構築
対象となる組織・利用者
Cisco Catalyst SD-WAN、IOS XEソフトウェア、およびCisco IMCをネットワーク環境やサーバー管理に導入している組織。
推奨される防御アクション
Ciscoが提供するセキュリティアドバイザリに基づき、影響を受けるソフトウェアの修正済みバージョンにただちにアップデートを適用する
管理インターフェースへのアクセスを厳格に制限し、インターネットからの直接露出を避ける
出典:
https://thehackernews.com/2026/08/cisco-patches-12-sd-wan-and-ios-xe.html
CVE-2026-20303 の経緯(2号)
この日のほかの脅威動向
TraefikにおけるReplacePathRegexのパス走査による認証バイパス脆弱性
Node.js向けHTTPクライアントundiciにおける情報漏洩およびサービス運用妨害の脆弱性
Oracle PeopleSoft SCM Order Managementの脆弱性
LMSYS Org製SGLangにおけるリモートコード実行の脆弱性
Google、Chromeにクリティカル含む脆弱性修正の更新
2026-08-07 の内容をすべて読む(全14件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →