「Cisco IOS XE」の脆弱性、数万台規模で侵害被害
「Cisco IOS XE」に深刻な脆弱性「CVE-2023-20198」が存在し、ゼロデイ攻撃が展開された問題で、数万台規模で被害が発生していることがわかった。
「Cisco IOS XE」に関しては、現地時間9月16日に「CVE-2023-20198」が公表され、ゼロデイ攻撃に悪用されていたことが判明。9月20日には不正なプログラムを埋め込むために「CVE-2023-20273」を悪用していたことも判明している。
複数のベンダーよりこれら脆弱性を用いた攻撃による侵害状況が報告されている。
Palo Alto Networksでは、悪意あるプログラムが埋め込まれた「Cisco IOS XE」の搭載機器について観測状況を取りまとめ、10月18日の時点で2万2074台を確認したことを明らかにした。翌19日には減少が見られたものの、1万8359台が稼働していた。
侵害された機器が稼働していた地域としては、米国が3550台ともっとも多く、インドの1399台、フィリピンの1263台、ペルーの1143台と続いている。
(Security NEXT - 2023/10/23 )
ツイート
関連リンク
PR
関連記事
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル
2度にわたりメール誤送信、メアド2376件が流出 - 大教大
サーバ内の一部データが暗号化、情報流出の可能性 - 光栄
7支店で整理口明細資料を紛失、誤廃棄の可能性 - 北都銀
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
サーバでランサムウェア被害を確認、影響など調査 - 穴吹興産
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
脆弱性管理ツール「Rapid7 InsightVM」に脆弱性 - 認証回避のおそれ
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
空き家バンク登録物件ページに個人情報含むファイル - 嘉麻市

