「Cisco IOS XE」の脆弱性、数万台規模で侵害被害
「Cisco IOS XE」に深刻な脆弱性「CVE-2023-20198」が存在し、ゼロデイ攻撃が展開された問題で、数万台規模で被害が発生していることがわかった。
「Cisco IOS XE」に関しては、現地時間9月16日に「CVE-2023-20198」が公表され、ゼロデイ攻撃に悪用されていたことが判明。9月20日には不正なプログラムを埋め込むために「CVE-2023-20273」を悪用していたことも判明している。
複数のベンダーよりこれら脆弱性を用いた攻撃による侵害状況が報告されている。
Palo Alto Networksでは、悪意あるプログラムが埋め込まれた「Cisco IOS XE」の搭載機器について観測状況を取りまとめ、10月18日の時点で2万2074台を確認したことを明らかにした。翌19日には減少が見られたものの、1万8359台が稼働していた。
侵害された機器が稼働していた地域としては、米国が3550台ともっとも多く、インドの1399台、フィリピンの1263台、ペルーの1143台と続いている。
(Security NEXT - 2023/10/23 )
ツイート
関連リンク
PR
関連記事
情報セキュリティ教室の参加者一覧が閲覧可能に - NII
採用職員の健診関連情報含む名簿を誤送信 - 奈良県
クレカ不正利用、前四半期比2割増 - 200億円迫る勢い
QNAP、アドバイザリ9件を公開 - 複数脆弱性を修正
アプリ生成「Lovable」に脆弱性 - 生成プロジェクトに影響
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
患者画像など所在不明、調査で持出も判明 - 富山大病院
先週注目された記事(2025年6月1日〜2025年6月7日)
児童や保護者の個人情報含むファイルを保育施設にメール誤送信 - 龍ケ崎市
オーダーカーテンの通販サイトで侵害被害か - 詳細を調査中