「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
Cisco Systemsのファイアウォール製品に深刻な脆弱性「CVE-2025-20333」「CVE-2025-20362」が確認され、ゼロデイ攻撃の対象となっていた問題で、異なる攻撃が確認された。同社ではあらためてソフトウェアのアップデートを呼びかけている。
ファイアウォール製品「Cisco Secure Firewall ASA(Adaptive Security Appliance)」「Cisco Secure FTD(Firewall Threat Defense)」では、リモートより任意のコードを実行できる脆弱性「CVE-2025-20333」が判明。
また本来アクセスが制限されているVPN関連のURLに対し、認証なしにアクセスが可能となる「CVE-2025-20362」が明らかとなり、Cisco Systemsでは9月にアドバイザリを公開し、利用者にアップデートを呼びかけていた。
これら脆弱性については、2025年5月ごろよりセーフブートに対応していない一部機種を標的とし、ゼロデイ攻撃が展開されていたことが判明している。
Cisco Systemsは、これら脆弱性に関して、あらたな攻撃が確認されたとして、現地時間2025年11月5日にセキュリティアドバイザリを更新した。
パッチが適用されておらず、脆弱性が存在する機器では、攻撃を受けると予期せず再読み込みが発生し、サービス拒否の状態に陥るおそれがある。
同社は「Cisco Secure Firewall ASA」「Cisco Secure FTD」の利用者に対し、あらためて脆弱性が修正されたソフトウェアへのアップデートを強く呼びかけている。
(Security NEXT - 2025/11/06 )
ツイート
関連リンク
PR
関連記事
認証管理製品「Devolutions Server」に複数脆弱性 - アップデートを提供
AI環境向けに分散処理フレームワーク「Ray」にRCE脆弱性
米当局、工場設備向け「ScadaBR」のXSS脆弱性悪用を警告
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
エプソン製プロジェクターに脆弱性 - 310機種に影響
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Apache Druid」のCookie署名に脆弱性 - アップデートをリリース
Atlassian、2025年10月の更新で脆弱性39件を修正
