「Cisco IOS XE」のWeb UIに深刻な脆弱性、ゼロデイ攻撃が進行中

今回は「「Cisco IOS XE」のWeb UIに深刻な脆弱性、ゼロデイ攻撃が進行中」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Ciscoは米国時間10月16日、同社の「Cisco IOS XE」ソフトウェアに脆弱性(CVE-2023-20198)が存在することを明らかにした。影響を受ける組織は、速やかに対応を行う必要がある。

 この脆弱性は、インターネットや信頼性の低いネットワークに接続されており、HTTPまたはHTTPSを使用したWeb UI機能を有効にしている物理・仮想デバイスに影響を与えるものだ。影響の深刻度はもっとも深刻な「Critical(重大)」に分類されており、悪用されると、攻撃者が特権レベル15のアクセスを持つアカウントを作成し、デバイスを完全に制御できようになる。

 Ciscoはすでにこの脆弱性を悪用したゼロデイ攻撃が活発に行われていることを認識しており、攻撃に関する詳しい情報を提供している。展開されているゼロデイ攻撃では、攻撃者がシステム内にインプラント(悪意のあるプログラム)を送り込む。このインプラントはスクリプト言語である「Lua」で書かれたもので、攻撃者はこのプラントを使用してシステムレベル、あるいはIOSレベルで任意のコマンドを実行できる。デバイスを再起動するとインプラントは削除されるが、作成されたアカウントは残り続ける。

 Ciscoはこの脆弱性に関するアドバイザリーを公表している。この脆弱性を修正するアップデートはまだ配付されていない。同社は、対策としてWeb UI機能をインターネットや信頼性の低いネットワークに接続しないこと、インターネットへ接続している場合はHTTPサーバ機能を無効にすることを強く推奨しているほか、すでに攻撃を受けているかどうかを判別するための情報を提供している。

 Ciscoは、少なくとも9月18日からこの脆弱性を悪用したゼロデイ攻撃が行われていたことを認識している。Ars Technicaは、インターネットに接続されているデバイスを調べる検索ツールである「SHODAN」を使用した調査をもとに、影響を受けるデバイスの数は8万台を超える可能性があると報じている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Oh、フェイスブックがハックされた、そんなときの対策を知っておこう
IT関連
2022-02-26 21:50
NVIDIA、高精度マップのDeepMapを買収へ–「DRIVE」プラットフォーム強化
IT関連
2021-06-14 22:22
コニカミノルタ、デザインを評価・分析するクラウドサービスを多言語化–「WOVN.io」導入
IT関連
2024-05-23 20:15
今最も必要とされるデジタルスキル–トップは「ソーシャルメディア」
IT関連
2022-09-10 02:47
竹中工務店、300年以上蓄積したデータを建物の設計に利用
IT関連
2021-05-27 14:26
Cloudflareでメッセージキューを提供する「Cloudflare Queues」ベータ公開。Workersのコンピュート、R2のストレージ、Queuesのキューで分散コンピューティング基盤が充実
Cloudflare
2022-11-17 11:31
[速報]Google Cloudが「Gemini Code Assist」発表。最新のAIによるコーディング支援、Stack Overflowのナレッジも統合。Google Cloud Next '24
Google Cloud
2024-04-10 16:58
デジタル庁旗艦プロジェクト「電子インボイス」の可能性
IT関連
2021-08-21 15:02
Google、スマホのカメラで心拍数と呼吸数計測 まずは来月からPixelシリーズで
アプリ・Web
2021-02-07 01:20
公取委、行政システム受注の「囲い込み」を調査
IT関連
2021-06-11 05:36
丸の内エリアの人の流れを可視化 国交省が実験 混雑度をサイネージに表示
企業・業界動向
2021-01-13 14:05
生成AIブームで高まるデータセキュリティの重要性
IT関連
2023-07-15 23:48
食品科学業界念願の健康的な砂糖代替品をスタートアップがついに発見か
フードテック
2021-03-20 11:43
日立とAWS、ハイブリッドクラウド分野で新たな戦略的協業
IT関連
2024-03-14 16:38