「Cisco IOS XE」のWeb UIに深刻な脆弱性、ゼロデイ攻撃が進行中

今回は「「Cisco IOS XE」のWeb UIに深刻な脆弱性、ゼロデイ攻撃が進行中」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Ciscoは米国時間10月16日、同社の「Cisco IOS XE」ソフトウェアに脆弱性(CVE-2023-20198)が存在することを明らかにした。影響を受ける組織は、速やかに対応を行う必要がある。

 この脆弱性は、インターネットや信頼性の低いネットワークに接続されており、HTTPまたはHTTPSを使用したWeb UI機能を有効にしている物理・仮想デバイスに影響を与えるものだ。影響の深刻度はもっとも深刻な「Critical(重大)」に分類されており、悪用されると、攻撃者が特権レベル15のアクセスを持つアカウントを作成し、デバイスを完全に制御できようになる。

 Ciscoはすでにこの脆弱性を悪用したゼロデイ攻撃が活発に行われていることを認識しており、攻撃に関する詳しい情報を提供している。展開されているゼロデイ攻撃では、攻撃者がシステム内にインプラント(悪意のあるプログラム)を送り込む。このインプラントはスクリプト言語である「Lua」で書かれたもので、攻撃者はこのプラントを使用してシステムレベル、あるいはIOSレベルで任意のコマンドを実行できる。デバイスを再起動するとインプラントは削除されるが、作成されたアカウントは残り続ける。

 Ciscoはこの脆弱性に関するアドバイザリーを公表している。この脆弱性を修正するアップデートはまだ配付されていない。同社は、対策としてWeb UI機能をインターネットや信頼性の低いネットワークに接続しないこと、インターネットへ接続している場合はHTTPサーバ機能を無効にすることを強く推奨しているほか、すでに攻撃を受けているかどうかを判別するための情報を提供している。

 Ciscoは、少なくとも9月18日からこの脆弱性を悪用したゼロデイ攻撃が行われていたことを認識している。Ars Technicaは、インターネットに接続されているデバイスを調べる検索ツールである「SHODAN」を使用した調査をもとに、影響を受けるデバイスの数は8万台を超える可能性があると報じている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「サステナブルでなければ収益を高められない」–Lenovoのサステナビリティー担当に聞く取り組み
IT関連
2023-06-28 18:21
マネーフォワード、インボイス制度対応の新機能と開発ロードマップを明らかに
IT関連
2022-11-06 11:41
Zoom、非同期動画を共有できる「Zoom Clips」を導入
IT関連
2023-08-11 00:35
アクセンチュアと京大、社会課題の解決に向けたAI活用で協業
IT関連
2021-06-01 20:23
株式取引業務をユースケースに、量子暗号通信による膨大な金融取引データの高秘匿・低遅延伝送の検証実験を実施
IT関連
2022-01-18 03:56
グーグル、個人情報を検索結果から直接削除可能に
IT関連
2025-02-28 07:27
ブラザー工業、請求書管理クラウドを採用–受取請求書処理をデジタル化
IT関連
2021-07-28 21:45
霧島酒造が顧客体験向上でDX推進、電通デジタルと電通九州が支援
IT関連
2022-09-01 07:01
庭の水やりで身近なIoTを体験、自動水やりシステムの構築 〜給水をLINEで通知〜 :名刺サイズの超小型PC「ラズパイ」で遊ぶ(第43回)
アプリ・Web
2021-07-23 07:18
ドン・キホーテのPPIHが小売向けPLMを導入–オリジナルブランド商品の企画・調達で業務効率化を加速
IT関連
2023-03-02 01:05
デル、新開発のAzureハイブリッドクラウド基盤を発表
IT関連
2023-10-26 01:09
サプライチェーン攻撃やコロナ禍のランサムウェア攻撃が倍増–クラウドストライク
IT関連
2021-03-12 00:15
[速報]「Flutter 3」登場、FlutterによるmacOSとLinuxアプリ開発が正式版に。Macのユニバーサルバイナリにも対応
Android
2022-05-12 04:00
ServiceNow、「Now Platform Yokohama」を発表–アプリ開発の加速など機能拡張
IT関連
2025-03-15 18:32