「Cisco IOS XE」のゼロデイ脆弱性、9月中旬ごろより悪用か
「Cisco IOS XE」に深刻な脆弱性「CVE-2023-20198」が明らかとなった問題で、少なくとも9月中旬ごろよりゼロデイ攻撃が展開されていたことがわかった。
「CVE-2023-20198」は、「Cisco IOS XE」のウェブユーザーインタフェースに明らかとなった脆弱性。リモートからウェブユーザーインタフェースにアクセスできる場合、特権アカウントを作成することが可能となる。
同社は現地時間10月16日にアドバイザリを公開。すでに脆弱性の悪用が確認されているとして推奨事項の実施と侵害状況を確認するよう注意を呼びかけた。脆弱性を修正するアップデートは今後提供される見込み。
同社によると、9月28日より同社のテクニカルアシスタンスセンター(Cisco TAC)において、デバイスにおける異常な動作を調査していたところ、侵害の兆候を確認したという。
最初に確認したケースでは、9月18日ごろより活動を展開しており、攻撃者が「cisco_tac_admin」なるアカウントを作成していたことが判明した。
さらに10月12日には、最初のケースとは異なるIPアドレスを発信元とした攻撃を確認。脆弱性を悪用して「cisco_support」とのアカウントを不正に作成していた。
(Security NEXT - 2023/10/17 )
ツイート
PR
関連記事
再々委託先で記録媒体が所在不明、顧客情報含む可能性 - みずほ銀
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意
ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に
フィッシングサイトの撲滅競技 - 2週間で2828件をテイクダウン
第三者がファイル共有サーバにアクセス、情報流出の可能性 - 道路工業
元従業員が社外秘メールを社外関係者へ無断転送 - 日販グループHD
オブジェクトストレージ「RustFS」にXSS脆弱性 - 乗っ取りのおそれも
「Trend Micro Apex One」に深刻な脆弱性 - アップデートで修正
「FinalCode Client」に複数の脆弱性 - 上書きインストールを

