Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)とイギリス国家サイバーセキュリティセンター(NCSC)は、Cisco Systems製ファイアウォール製品で稼働するバックドア「FIRESTARTER」が発見されたとし、侵害状況を確認するよう求めた。

ファイアウォール製品「Cisco Secure Firewall Adaptive Security Appliance(ASA)」「Cisco Secure Firewall Threat Defense(FTD)」において、2025年9月に脆弱性「CVE-2025-20333」「CVE-2025-20362」が判明した。

これら脆弱性は、ゼロデイ攻撃の標的となって複数政府機関で攻撃も確認されていたとしており、影響の大きさから米国では緊急指令「ED 25-03」が発行された経緯がある。

脆弱性の修正パッチが提供されており、脆弱性は解消された。しかしながら、侵害された際にバックドア「FIRESTARTER」が配置されていたことがあらたに判明した。

バックドアが設置されていた場合も、パッチ適用時に排除されることもなく引き続き稼働し、脆弱性を悪用する必要もなく、デバイスにアクセスできる。米CISAでは、機器が侵害された状況にないか、あらためて確認するよう利用者に対して警告を発した。

(Security NEXT - 2026/04/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

「PyTorch Lightning」に不正コード - 認証情報窃取のおそれ
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
「Apache HTTP Server」に複数脆弱性 - 更新を呼びかけ
「Chrome 148」が公開、脆弱性127件を修正 - 「クリティカル」も複数
Palo Alto Networks製「PAN-OS」に深刻な脆弱性 - すでに悪用も
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
「cPanel」に深刻な脆弱性、悪用も - 修正や侵害有無の確認を
「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ