脅威動向  2026-08-22(土)配信

Cisco、Crosswork等の深刻な脆弱性9件を修正

📰 過去報告:8/15
Cisco Crosswork プラットフォームおよび Secure Workload ソフトウェアにおいて、CVSS最高値の10.0を含む複数の深刻な脆弱性が発見されました。認証不備やSQLインジェクションなど、システム乗っ取りに繋がりかねない不具合が含まれています。
8/15 報告のIvanti製品と同様、主要ソフトウェアにおける複数脆弱性の修正が公表されています。対象環境を利用中の場合はアップデートの適用を推奨します。
主要なTTP
CVE-2026-20030 等によるSQLインジェクション
CVE-2026-20357 等の重要機能における認証欠落
CVE-2026-20231 によるOSコマンド・引数インジェクション
CVE-2026-20315 等のアクセス制御不備および認証バイパス
対象となる組織・利用者
Cisco Crosswork 製品(Data Gateway、Network Controller、Planning)や Cisco Secure Workload(SaaSおよびオンプレミス)を運用している組織。
推奨される防御アクション
Cisco Crosswork はバージョン 7.2.1-SP へアップデートする
Cisco Secure Workload のバージョン 3.10 以前は 3.10.9.1 へ、バージョン 4.0 は 4.0.4.16 へそれぞれアップデートする
ベンダーからのセキュリティアドバイザリを確認し、適用可能な修正プログラムを速やかに適用する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →