脅威動向  2026-08-08(土)配信

⚠️ [継続注意] Cisco、Catalyst SD-WAN等に深刻な脆弱性

📰 過去報告:8/7
Cisco Systemsが公開した12件のセキュリティアドバイザリにおいて、Catalyst SD-WANやIOS XEなどの複数製品に合計23件の脆弱性が報告されました。入力検証不備やアクセス制御不備などにより、CVSSv3.1で最高「9.9」に達する深刻な脆弱性が含まれています。
8/7 報告の同一 CVE(Cisco Catalyst SD-WAN等)に関する継続注意情報です。クリティカル指定のアドバイザリも含まれており、対象環境の確認と早急な対応を推奨します。
主要なTTP
Cisco Catalyst SD-WAN Softwareにおける入力検証不備(CVE-2026-20303)およびアクセス制御不備(CVE-2026-20304)
Cisco IOS XE Softwareにおける特殊要素の無害化不備(CVE-2026-20272)
各製品におけるアクセス制御不備やリンク解釈の不備による高リスクな状態の発生
対象となる組織・利用者
Cisco Catalyst SD-WANやCisco IOS XEをはじめとするシスコ製品をネットワーク環境やインフラに導入している組織。
推奨される防御アクション
Ciscoが公開した公式セキュリティアドバイザリを確認し、対象製品のファームウェアやソフトウェアを速やかにアップデートする
ネットワーク機器の管理インターフェースへのアクセス制限を見直す

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →