Ravie Lakshmanan2026年7月30日脆弱性 / ネットワークセキュリティ
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は水曜日、Cisco Secure Firewall Management Center(FMC)ソフトウェアに影響を与える新たに公開されたセキュリティ上の欠陥をKnown Exploited Vulnerabilities(KEV)カタログに追加した。これはゼロデイ悪用の報告を受けたことによる。
この脆弱性はCVE-2026-20316(CVSSスコア:5.3)とされ、認証されていないリモート攻撃者が影響を受けるデバイスに低権限アカウントを使用してログインし、影響を受けるシステム内の機密データにアクセスできる可能性がある。
「この脆弱性は、低権限アカウント用の静的ユーザー認証情報が存在することに起因する」と、Ciscoは水曜日に公開した警告で述べている。「攻撃者はこのアカウントを使用して影響を受けるシステムにログインすることでこの脆弱性を悪用する可能性がある。」
「攻撃が成功した場合、攻撃者は影響を受けるシステムにログインし、低権限ユーザーとして機密データにアクセスできる可能性がある。」
Ciscoは、FMC管理インターフェースが公衆インターネットにアクセスできない場合、この脆弱性に関連する攻撃対象領域は縮小すると指摘している。また、同社は、Cisco Secure FMC Softwareの他の脆弱性と連鎖して権限昇格が可能であるため、Security Impact Rating(SIR)をMediumではなくHighに設定したと述べている。
この欠陥の発見と報告は、Horizon3.aiのセキュリティ研究者Jimi Sebree氏による。Ciscoはまた、攻撃が今月から積極的に行われていることを認めているが、攻撃がいつ始まったのか、誰が関与しているのか、または脆弱性がどのように悪用されているのかについては明らかにしていない。
この問題は、以下のCisco Secure FMC Softwareのホットフィックスバージョンで修正されている -
- 7.0 - Cisco_Firepower_Mgmt_Center_Hotfix_GB-7.0.9.1-3.sh.REL.tar
- 7.2 - Cisco_Secure_FW_Mgmt_Center_Hotfix_HL-7.2.11.1-4.sh.REL.tar
- 7.4 - Cisco_Secure_FW_Mgmt_Center_Hotfix_HG-7.4.7.1-3.sh.REL.tar
- 7.6 - Cisco_Secure_FW_Mgmt_Center_Hotfix_CY-7.6.5.1-2.sh.REL.tar
- 7.7 - Cisco_Secure_FW_Mgmt_Center_Hotfix_AM-7.7.12.1-2.sh.REL.tar
- 10.0 - Cisco_Secure_FW_Mgmt_Center_Hotfix_P-10.0.1.1-2.sh.REL.tar
侵害の痕跡(IoC)として、Ciscoはお客様に対し、エキスパートモードで「cat /var/log/messages | grep license」CLIコマンドの使用を推奨している。コマンドの出力に「/var/tmp/license.tmp」が含まれる場合、Cisco Secure FMCデバイスで脆弱性が悪用された可能性がある -
root@firepower:/home/admin# cat /var/log/messages | grep license
Jul 23 16:16:33 firepower sudo: www : PWD=/ ; USER=root ; COMMAND=/usr/local/sf/bin/package_info.pl /var/tmp/license.tmp --lsm
同時に、Ciscoはアドバイザリを更新し、Cisco Secure FMC Softwareに影響を与える重大な認証バイパス脆弱性であるCVE-2026-20079(CVSSスコア:10.0)に、2番目のバグID(「CSCwt95974」)、同じ侵害の痕跡、およびホットフィックスを含めた。
ただし、同社はこの脆弱性の悪意ある悪用を認識していないと述べている。CVE-2026-20079は任意の実行可能スクリプトファイルを実行してルートアクセスを取得できるため、同じ/var/tmp/license.tmpの指標を含むことは、脅威アクターが2つの脆弱性を連鎖させてコード実行を行う可能性を示唆している。
積極的な悪用を受け、連邦民間行政機関(FCEB)は2026年8月1日までに修正を適用することが推奨されている。
この記事がお役に立ちましたか? Google News、Twitter、LinkedInでフォローして、私たちが投稿する独占コンテンツをもっとお読みください。


0 Comments
Log in to join the conversation.No comments yet. Be the first to share your thoughts.