要対応  2026-08-12(水)配信

Cisco Secure Firewall ASAおよびFTDにおけるサービス拒否の脆弱性

KEV
Cisco Secure Firewall ASAおよびFTDにおいて、ヒープインスペクションに関する脆弱性が確認された。認証を受けていないリモートの攻撃者が細工されたリクエストを送信することで、デバイスの予期せぬ再起動を引き起こし、サービス拒否(DoS)状態に陥らせる可能性がある。CISAは本脆弱性を悪用が確認された脆弱性カタログ(KEV)に追加しており、2026年08月14日までの対応を推奨している。
なぜご自身の組織で確認すべきかCISA KEV登録。ネットワーク機器「Cisco Secure Firewall ASA/FTD」における未認証DoS脆弱性(CVE-2026-20349)で悪用が確認されているため。
攻撃手法(確認済み)
攻撃が成功した場合、影響を受けるデバイスが予期せぬ再起動を引き起こし、ネットワーク接続やVPNサービスが停止するサービス拒否(DoS)状態が発生する。
自組織チェックポイント
ベンダーの指示に従い、CISAのBOD 26-04ガイダンス(リスクに基づくセキュリティ更新の優先順位付け)およびフォレンジックトリアージ要件に準拠した上で、適切な緩和策または修正を適用すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →