ファイアウォール管理製品「Cisco FMC」に脆弱性 - すでに悪用も
また同社は同日、「Cisco FMC」に関する脆弱性「CVE-2026-20079」のアドバイザリについて情報を更新している。
同脆弱性は認証回避の脆弱性で同社内部で発見された。CVSS基本値は最高値の「10.0」、重要度は「クリティカル(Critical)」とされており、2026年3月4日に公表されている。
今回の更新で、同社は「CVE-2026-20316」と同じホットフィクスや侵害の可能性があるか確認するための指標を掲載した。
ただし、「CVE-2026-20079」については、悪用を未確認としており、「CVE-2026-20316」に対するゼロデイ攻撃との関係性などは示されていない。
同社は修正版へのアップデートやホットフィックスの適用を利用者に呼びかけた。侵害が疑われる場合は同社サポートへ連絡するとともに、利用者の認証情報やキー、証明書などのローテーションを行うよう求めている。
(Security NEXT - 2026/07/30 )
ツイート
関連リンク
PR
関連記事
「Dell SCG」に100件超の脆弱性 - 重要度「クリティカル」
「IBM Operational Decision Manager」に深刻なSQLi脆弱性
「N-central」に脆弱性、ホットフィクス公開 - 悪用確認、侵害調査を
「Adobe Commerce」に脆弱性、すでに悪用も - 早急に対処を
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開

