「Cisco IOS XE」の脆弱性、数万台規模で侵害被害
「Cisco IOS XE」に深刻な脆弱性「CVE-2023-20198」が存在し、ゼロデイ攻撃が展開された問題で、数万台規模で被害が発生していることがわかった。
「Cisco IOS XE」に関しては、現地時間9月16日に「CVE-2023-20198」が公表され、ゼロデイ攻撃に悪用されていたことが判明。9月20日には不正なプログラムを埋め込むために「CVE-2023-20273」を悪用していたことも判明している。
複数のベンダーよりこれら脆弱性を用いた攻撃による侵害状況が報告されている。
Palo Alto Networksでは、悪意あるプログラムが埋め込まれた「Cisco IOS XE」の搭載機器について観測状況を取りまとめ、10月18日の時点で2万2074台を確認したことを明らかにした。翌19日には減少が見られたものの、1万8359台が稼働していた。
侵害された機器が稼働していた地域としては、米国が3550台ともっとも多く、インドの1399台、フィリピンの1263台、ペルーの1143台と続いている。
(Security NEXT - 2023/10/23 )
 ツイート
ツイート
関連リンク
PR
関連記事
複数サーバでランサム被害、痕跡未確認も情報流出の可能性 - はるやまHD
テモナのEC支援SaaSに侵害の痕跡 - 攻撃経路や影響など調査
MS、「Windows Server」向けに定例外パッチ - 米当局が悪用確認
3Qの脆弱性届出は160件 - ソフトウェア製品が倍増
Dellストレージ管理製品に認証回避の脆弱性 - アップデートで修正
「Adobe Commerce/Magento」や「WSUS」の脆弱性悪用に注意喚起 - 米当局
先週注目された記事(2025年10月19日〜2025年10月25日)
地域電子商品券「はばタンPay+」サイトで不具合、個人情報流出 - 兵庫県
買収予定関係者に個人情報含む用地実測図を誤送信 - 新潟県
業務用PCを紛失、賃借人の個人情報含む可能性 - コロンビア・ワークス
	

