Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Cisco製FWやOSにクリティカル脆弱性 - すでに攻撃試行も

またHTTPリクエストにおける検証不備により、本来認証によってアクセスが制限されているURLエンドポイントへ、認証を必要とすることなくアクセスできる「CVE-2025-20362」もあわせて判明している。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2025-20333」が「9.9」、「CVE-2025-20363」が「9.0」で続く。いずれも重要度は4段階中もっとも高い「クリティカル(Critical)」とした。

一方、「CVE-2025-20362」についてはCVSS基本値を「6.5」とし、重要度は「中(Medium)」とレーティングされている。

同社は脆弱性を修正したアップデートを各製品向けにリリースした。脆弱性の回避策はないとしている。

ファイアウォール製品が影響を受ける「CVE-2025-20333」および「CVE-2025-20362」については、すでに悪用しようとする動きが確認されていると説明。脆弱性が修正された最新版へのアップデートを強く推奨している。

(Security NEXT - 2025/09/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Django」にセキュリティ更新 - SQLiやDoSなど脆弱性6件を解消
沖電気製プリンタや複合機のWindows向けユーティリティに脆弱性
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
Gitサーバ「Gogs」にRCE脆弱性 - 過去修正不十分で再々発
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
「MS Edge」にアップデート - 脆弱性2件を解消
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
AI連携に用いる「GitLab AI Gateway」に脆弱性 - 早急に更新を
ウェブメール「Roundcube」にセキュリティ更新 - 脆弱性2件に対処
クライアント管理製品「FortiClientEMS」に深刻なSQLi脆弱性