「Cisco IOS XE」のWeb UIに深刻な脆弱性、ゼロデイ攻撃が進行中

今回は「「Cisco IOS XE」のWeb UIに深刻な脆弱性、ゼロデイ攻撃が進行中」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Ciscoは米国時間10月16日、同社の「Cisco IOS XE」ソフトウェアに脆弱性(CVE-2023-20198)が存在することを明らかにした。影響を受ける組織は、速やかに対応を行う必要がある。

 この脆弱性は、インターネットや信頼性の低いネットワークに接続されており、HTTPまたはHTTPSを使用したWeb UI機能を有効にしている物理・仮想デバイスに影響を与えるものだ。影響の深刻度はもっとも深刻な「Critical(重大)」に分類されており、悪用されると、攻撃者が特権レベル15のアクセスを持つアカウントを作成し、デバイスを完全に制御できようになる。

 Ciscoはすでにこの脆弱性を悪用したゼロデイ攻撃が活発に行われていることを認識しており、攻撃に関する詳しい情報を提供している。展開されているゼロデイ攻撃では、攻撃者がシステム内にインプラント(悪意のあるプログラム)を送り込む。このインプラントはスクリプト言語である「Lua」で書かれたもので、攻撃者はこのプラントを使用してシステムレベル、あるいはIOSレベルで任意のコマンドを実行できる。デバイスを再起動するとインプラントは削除されるが、作成されたアカウントは残り続ける。

 Ciscoはこの脆弱性に関するアドバイザリーを公表している。この脆弱性を修正するアップデートはまだ配付されていない。同社は、対策としてWeb UI機能をインターネットや信頼性の低いネットワークに接続しないこと、インターネットへ接続している場合はHTTPサーバ機能を無効にすることを強く推奨しているほか、すでに攻撃を受けているかどうかを判別するための情報を提供している。

 Ciscoは、少なくとも9月18日からこの脆弱性を悪用したゼロデイ攻撃が行われていたことを認識している。Ars Technicaは、インターネットに接続されているデバイスを調べる検索ツールである「SHODAN」を使用した調査をもとに、影響を受けるデバイスの数は8万台を超える可能性があると報じている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
欧州委員会、Appleに「App Storeで支配的な立場を乱用している」と予備的見解を通知
企業・業界動向
2021-05-02 12:51
日立製作所、「TWX-21」をサプライチェーン基盤へと強化–ESG調達支援やレジリエンス強化など
IT関連
2022-12-08 10:04
リストラから2年経ったDockerが4倍増の年間経常収益を達成してコンテナ化市場にカムバック
IT関連
2022-02-03 05:31
大鵬薬品、ウェブ会議ソリューションを導入–準備にかかる手間を軽減
IT関連
2022-08-06 23:55
国内初“即席オートミール”発売 お湯注いで1分、「ニューノーマルな主食を提案」
くらテク
2021-01-22 13:51
“6年ぶりに登場する新Windowsイベント”を楽しむために知っておきたい、これだけのこと (1/3 ページ)
くわしく
2021-06-25 05:29
SCSK、 Sansanとの連携でSAP向け請求書業務効率化テンプレートを提供
IT関連
2023-04-12 21:04
テクノロジーで難民を支える–ロゼッタストーンと支援団体の取り組み
IT関連
2022-07-13 02:47
IBM、4000量子ビット超のシステムを2025年に–量子コンピューティングのロードマップ
IT関連
2022-05-13 16:45
シャオミが独自の四足歩行ロボットを発表、開発者向けに約17万円で販売
ロボティクス
2021-08-12 22:20
それでも寿司を回したい–くら寿司、迷惑行為を防止するAIカメラシステム導入
IT関連
2023-03-04 09:35
マイクロソフトがワークフローを自動化するPower Automate DesktopをWindows 10ユーザーに無料で公開
ソフトウェア
2021-03-04 13:31
AWS、高速起動にこだわった軽量なJavaScriptランタイム「LLRT」(Low Latency Runtime)をオープンソースで公開。AWS Lambdaでの利用にフォーカス
AWS
2024-02-15 07:06
ラウンドアップ:IT業界で脱炭素の取り組みが拡大–各社動向を振り返り
IT関連
2022-08-17 04:43