KEV
📰 過去報告:9/5
Cisco Secure Firewall Management Center (FMC) および Cisco Security Cloud Control (SCC) Firewall Managementにおいて、別経路やチャネルを使用した認証バイパスの脆弱性が存在する。認証されていないリモートの攻撃者がこの脆弱性を悪用することで、認証を回避して影響を受けたデバイス上でスクリプトファイルを実行し、基盤となるオペレーティングシステムのrootアクセスを取得するおそれがある。CISAは2026年09月12日までの対応を推奨している。
CISAによる対応期日指定を伴う深刻な脆弱性の注意喚起が続いています。対象製品を利用している環境では期日までの対応状況を確認してください。
なぜご自身の組織で確認すべきかCISAの既知の悪用脆弱性カタログ(KEV)に登録されたCisco製品の脆弱性であり、認証を回避してrootアクセスを奪取されるおそれがあるため。
攻撃手法(確認済み)
認証のバイパス、影響を受けたデバイス上でのスクリプトファイルの実行、および基盤となるオペレーティングシステムのrootアクセスの奪取。
自組織チェックポイント
ベンダーの指示に従い、CISAのBOD 26-04ガイダンス(リスクに基づくセキュリティ更新の優先順位付け)およびフォレンジックトリアージ要件に準拠して緩和策を適用すること。クラウドサービスに関するBOD 26-04ガイダンスに従い、緩和策が利用できない場合は製品の使用を中止すること。