Asayomu Tech
注目★★★★CISA KEV

Cisco FMC/SCCに認証バイパス、root権限取得の恐れ

30秒で把握

  • 1Cisco FMCとSCCに未認証リモート認証バイパスの脆弱性
  • 2攻撃者がスクリプト実行により基盤OSのrootアクセスを取得可能
  • 3FMCまたはSCC運用環境は影響確認とアクセス制限を即時実施

要約

Cisco Secure Firewall Management Center(FMC)SoftwareとCisco Security Cloud Control(SCC)Firewall Managementに、認証バイパスの脆弱性がある。未認証のリモート攻撃者が認証を回避してスクリプトを実行し、基盤OSのrootアクセスを取得できる。

あなたへの影響

FMCまたはSCCを運用する日本のチームは、影響バージョンとCiscoの修正情報を直ちに確認し、管理インターフェースへのアクセス制限と侵害痕跡の調査を実施してください。

推奨:認証バイパスは、認証情報なしで管理機能へ到達できる脆弱性です。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。