Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ファイアウォール管理製品「Cisco FMC」に脆弱性 - すでに悪用も

Cisco Systemsは、ファイアウォール管理製品「Cisco Secure Firewall Management Center(FMC)」にあらたな脆弱性を確認し、修正を実施した。ゼロデイ攻撃が確認されており、ほかの脆弱性と組み合わせることでより大きな影響を及ぼすおそれもあるとして、注意を呼びかけている。

同社は現地時間2026年7月29日、セキュリティアドバイザリを公開し、ウェブインタフェースにおいて認証情報がハードコードされている脆弱性「CVE-2026-20316」について明らかにしたもの。リモートよりログインし、機密情報へアクセスすることが可能となる。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「5.3」。同脆弱性によって低権限のアクセスが可能となるが、ほかの脆弱性と組み合わせることで権限の昇格につながるおそれもあることを踏まえ、同社は重要度を4段階中、2番目に高い「高(High)」とレーティングした。対象となる脆弱性の具体的なCVEなどは示していない。

同脆弱性に関しては、2026年7月に悪用されていることを把握したという。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では同日、同脆弱性を「悪用が確認された脆弱性カタログ(KEV)」に追加。米行政機関に対し、8月1日までに対応するよう求めた。

(Security NEXT - 2026/07/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Dell SCG」に100件超の脆弱性 - 重要度「クリティカル」
「IBM Operational Decision Manager」に深刻なSQLi脆弱性
「N-central」に脆弱性、ホットフィクス公開 - 悪用確認、侵害調査を
「Adobe Commerce」に脆弱性、すでに悪用も - 早急に対処を
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開