ファイアウォール管理製品「Cisco FMC」に脆弱性 - すでに悪用も
Cisco Systemsは、ファイアウォール管理製品「Cisco Secure Firewall Management Center(FMC)」にあらたな脆弱性を確認し、修正を実施した。ゼロデイ攻撃が確認されており、ほかの脆弱性と組み合わせることでより大きな影響を及ぼすおそれもあるとして、注意を呼びかけている。
同社は現地時間2026年7月29日、セキュリティアドバイザリを公開し、ウェブインタフェースにおいて認証情報がハードコードされている脆弱性「CVE-2026-20316」について明らかにしたもの。リモートよりログインし、機密情報へアクセスすることが可能となる。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「5.3」。同脆弱性によって低権限のアクセスが可能となるが、ほかの脆弱性と組み合わせることで権限の昇格につながるおそれもあることを踏まえ、同社は重要度を4段階中、2番目に高い「高(High)」とレーティングした。対象となる脆弱性の具体的なCVEなどは示していない。
同脆弱性に関しては、2026年7月に悪用されていることを把握したという。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では同日、同脆弱性を「悪用が確認された脆弱性カタログ(KEV)」に追加。米行政機関に対し、8月1日までに対応するよう求めた。
(Security NEXT - 2026/07/30 )
ツイート
関連リンク
PR
関連記事
「VMware ESX」「VMware vCenter」に深刻な脆弱性 - 修正版が公開
「macOS Tahoe 26.6」を公開 - 脆弱性155件を修正
「Node.js」セキュリティ更新の公開が延期 - 7月29日以降を予定
「Apache Axis2/Java」のクラスタリング機能に脆弱性
NVIDIA「VIRTIO-Net」に脆弱性 - VM利用者によるコード実行のおそれ
「Adobe Bridge」「Adobe Format Plugins」に脆弱性 - 修正版を公開
Apple、「iOS 26.6」「iPadOS 26.6」公開 - 脆弱性87件を修正
「TeamCity」に深刻な脆弱性 - アップデートで修正
「VeloCloud Orchestrator」に脆弱性、悪用を確認 - 侵害調査を
米当局、「FortiOS」「VeloCloud Orchestrator」の脆弱性悪用を確認

