Abstrakter Code als Symbol fuer eine Sicherheitsluecke

Cisco セキュアな FMC: アクティブ 攻撃の下で重要な Auth-Bypass の欠陥 (CVSS 10.0)

Cisco は、セキュアファイアウォール管理センター(FMC)ソフトウェアで最大の認証バイパス脆弱性 (CVE-2026-20079、CVSS 10.0) が積極的に活用されていることを確認しました。 攻撃者は、有効な資格情報なしに、管理システムへのルートアクセスを得ることができます。

なぜ欠陥が非常に危険である

根本原因は、デバイスブーツ時に作成される不適切なシステムプロセスです。 未認証のリモート攻撃者は、Webインターフェイスに細工されたHTTPリクエストを送信し、スクリプトファイルを実行し、根本的なオペレーティングシステムへの完全なルートアクセスを得ることができます。 FMCは複数のファイアウォールを集中管理しているため、保護されたネットワーク全体に単一の妥協が効果的にドアを開きます。 第二に、チェーンされた脆弱性(CVE-2026-20316、CVSS 5.3)は、低特権アカウントから特権エスカレーションを有効にします。

複数の脅威俳優が関与

Cisco の PSIRT は 8 月 2026 日に攻撃を継続したことを認識しました。 9月9日、Ciscoはアドバイザリーをアップデートし、米国代理店CISAは、既知の脆弱性(KEV)カタログに欠陥を追加しました。 Cisco の Talos チームは、Sandworm グループおよび Qilin ransomware 操作のアフィリエイトと APT オーバーラップを含む 3 つの別々のクラスターに侵入を属性します。

管理者が何をすべきか

FMCバージョン7.0、7.2、7.4、7.6、7.7、10.0 Cisco は、各ブランチのホットフィックス (例えば HG-7.4.7.1-3 は 7.4 行) を提供します。 効果的な回避策はありませんので、オペレータはすぐにパッチを適用し、インターネットに直接管理インターフェイスを公開してはいけません。

ソース: CVE-2026-20079のCiscoの保証顧問お問い合わせ

コメントする

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

Mastodon
上部へスクロール