「Cisco ASA」狙うゼロデイ攻撃、5月に複数政府機関で確認
Cisco Systemsのファイアウォール製品に深刻な脆弱性「CVE-2025-20333」および「CVE-2025-20362」が見つかった問題で、2025年5月ごろにはゼロデイ攻撃が確認されていたことがわかった。2024年に攻撃を展開したグループが関与したと見られており、セーフブート未対応機種を標的にしていた。
同社によると2025年5月にインシデント対応サービスで複数の政府機関から協力要請を受け、「Cisco Secure Firewall ASA(Adaptive Security Appliance)」の一部モデルに関するインシデント調査を実施してきたという。
攻撃対象となったモデルは「5500-Xシリーズ」の一部モデル。「Cisco ASAソフトウェア9.14」や「同9.12」が稼働しており、「VPN」のウェブサービスが有効化されていた。
機器内部にブートキット「RayInitiator」やユーザー空間にアクセスするための「LINE VIPER」などのマルウェアが設置され、外部からのコマンドを実行したり、機器からデータを窃取することが可能な状態だった。
またゼロデイ脆弱性を悪用することで、ログ記録を無効化したり、コマンドの傍受、デバイスをクラッシュさせることによる診断分析の妨害など、複雑で高度な手法が用いられている。
(Security NEXT - 2025/09/26 )
ツイート
関連リンク
PR
関連記事
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映
「BerriAI LiteLLM」にSQLi脆弱性 - 認証情報漏洩のおそれ、悪用も
「Android」に近接ネットワーク経由のRCE脆弱性 - PoC公開も
「Linuxカーネル」の暗号通信処理にLoP脆弱性「Dirty Frag」
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正

