脅威動向  2026-08-07(金)配信

Cisco、SD-WAN等の複数脆弱性を修正

Cisco Catalyst SD-WANおよびIOS XEソフトウェアにおいて、CVSSスコアが最大9.9に達する入力値検証不備やアクセス制御不備などの脆弱性が複数発見されました。また、Integrated Management Controller (IMC)の脆弱性(CVE-2026-20200)についてはPoCの存在が確認されています。
主要なTTP
CVSSスコア9.9の高深刻度な入力値検証不備およびパス traversal
IOS XEソフトウェアにおけるコマンドインジェクションおよびアクセス制御不備
IMCの脆弱性を利用したOSコマンド実行によるroot権限昇格とハードウェア層(BIOS/SecureBoot)への永続的足場構築
対象となる組織・利用者
Cisco Catalyst SD-WAN、IOS XEソフトウェア、およびCisco IMCをネットワーク環境やサーバー管理に導入している組織。
推奨される防御アクション
Ciscoが提供するセキュリティアドバイザリに基づき、影響を受けるソフトウェアの修正済みバージョンにただちにアップデートを適用する
管理インターフェースへのアクセスを厳格に制限し、インターネットからの直接露出を避ける

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →