米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新
「Cisco SD-WANシステム」の脆弱性を悪用した攻撃が発生している問題で、米当局は緊急指令「ED 26-03」を更新した。ログの提出など追加措置を求めている。
「Cisco Catalyst SD-WAN Manager(旧vManage)」「Cisco Catalyst SD-WAN Controller(旧vSmart)」などにおける「CVE-2026-20127」「CVE-2022-20775」を標的とした攻撃が発生した。
これを受けてサイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、2026年2月25日に米行政機関に対して緊急指令「ED 26-03」を発行。関連機器の特定やアップデート適用、侵害状況の調査などを求めていた。
同庁は現地時間2026年3月11日に指令内容を更新。さらなる措置や報告義務を追加。対象機器においてインベントリを作成するとともに、フォレンジック調査に向けたデータ収集などを実施する必要がある。
これまでも管理用ダンプや特定ディレクトリのデータ、外部保存されたSyslogの収集のほか、オンプレミス環境における仮想ディスクやメモリのスナップショット、関連するネットワークログの取得などが要件とされてきた。
(Security NEXT - 2026/03/12 )
ツイート
PR
関連記事
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処

