「Cisco IOS XE」のWeb UIに深刻な脆弱性、ゼロデイ攻撃が進行中

今回は「「Cisco IOS XE」のWeb UIに深刻な脆弱性、ゼロデイ攻撃が進行中」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Ciscoは米国時間10月16日、同社の「Cisco IOS XE」ソフトウェアに脆弱性(CVE-2023-20198)が存在することを明らかにした。影響を受ける組織は、速やかに対応を行う必要がある。

 この脆弱性は、インターネットや信頼性の低いネットワークに接続されており、HTTPまたはHTTPSを使用したWeb UI機能を有効にしている物理・仮想デバイスに影響を与えるものだ。影響の深刻度はもっとも深刻な「Critical(重大)」に分類されており、悪用されると、攻撃者が特権レベル15のアクセスを持つアカウントを作成し、デバイスを完全に制御できようになる。

 Ciscoはすでにこの脆弱性を悪用したゼロデイ攻撃が活発に行われていることを認識しており、攻撃に関する詳しい情報を提供している。展開されているゼロデイ攻撃では、攻撃者がシステム内にインプラント(悪意のあるプログラム)を送り込む。このインプラントはスクリプト言語である「Lua」で書かれたもので、攻撃者はこのプラントを使用してシステムレベル、あるいはIOSレベルで任意のコマンドを実行できる。デバイスを再起動するとインプラントは削除されるが、作成されたアカウントは残り続ける。

 Ciscoはこの脆弱性に関するアドバイザリーを公表している。この脆弱性を修正するアップデートはまだ配付されていない。同社は、対策としてWeb UI機能をインターネットや信頼性の低いネットワークに接続しないこと、インターネットへ接続している場合はHTTPサーバ機能を無効にすることを強く推奨しているほか、すでに攻撃を受けているかどうかを判別するための情報を提供している。

 Ciscoは、少なくとも9月18日からこの脆弱性を悪用したゼロデイ攻撃が行われていたことを認識している。Ars Technicaは、インターネットに接続されているデバイスを調べる検索ツールである「SHODAN」を使用した調査をもとに、影響を受けるデバイスの数は8万台を超える可能性があると報じている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
グローバル開発コミュニティー連携と国際安全基準への適合を推進–サイバートラスト・眞柄社長
IT関連
2023-01-12 09:23
セールスフォース、アライアンス戦略発表–パートナー企業の資格取得を後押し
IT関連
2022-06-17 19:41
「IFA Berlin 2021」は開催中止へ
IT関連
2021-05-21 15:20
Reddit、誤報の「大量」発生を理由にr/Russiaを隔離
IT関連
2022-03-04 20:54
新型コロナワクチン誤情報の投稿でツイッターが米共和党員のアカウントを一時停止
パブリック / ダイバーシティ
2021-08-12 08:17
ランサムウェアの被害は金銭だけではない
IT関連
2022-11-23 11:07
AIでマウスのグルーミング(毛づくろい)を高精度で検出、動物の心と体の変化の把握が人の中枢性疾患の治療に貢献
IT関連
2022-02-04 00:13
College Cashを設立したダラスの起業家が学資ローンの返済に苦しむ人々を支援するために奮闘中
ネットサービス
2021-02-13 14:48
コロナ禍はシェアサイクルに追い風? 事業者同士“相乗り”の動きも 交通シェアリング事情の今 (1/3 ページ)
くわしく
2021-02-27 12:53
[速報]Google Cloudの開発や問題解決をAIが支援してくれる「Duet AI in Google Cloud」がVSCodeなどで利用可能に。Google Cloud Next '23
Google
2023-08-30 11:50
AppleのARヘッドセットはフレネルレンズを採用? 2022年に1000ドルで登場とアナリスト予想
IT関連
2021-03-25 06:00
ガートナーが警鐘を鳴らす「クラウドの2026年問題」とは
IT関連
2023-11-23 05:54
不況でもオープンソース関連スキルの需要は高い–Linux Foundation
IT関連
2023-05-24 08:06
企業は自動化の観点でサービスメッシュに期待
IT関連
2022-03-23 00:30