注目★★★★★CISA KEV
Cisco FMC/SCCに認証バイパス、root権限取得の恐れ
30秒で把握
- 1Cisco FMCとSCCに未認証リモート認証バイパスの脆弱性
- 2攻撃者がスクリプト実行により基盤OSのrootアクセスを取得可能
- 3FMCまたはSCC運用環境は影響確認とアクセス制限を即時実施
要約
Cisco Secure Firewall Management Center(FMC)SoftwareとCisco Security Cloud Control(SCC)Firewall Managementに、認証バイパスの脆弱性がある。未認証のリモート攻撃者が認証を回避してスクリプトを実行し、基盤OSのrootアクセスを取得できる。
あなたへの影響
FMCまたはSCCを運用する日本のチームは、影響バージョンとCiscoの修正情報を直ちに確認し、管理インターフェースへのアクセス制限と侵害痕跡の調査を実施してください。
推奨:認証バイパスは、認証情報なしで管理機能へ到達できる脆弱性です。