Cisco Firewall の脆弱性 CVE-2026-20079/20316:実環境で観測された root アクセスとマルウェア展開

Hackers Exploit Critical Cisco Firewall Flaw to Gain Root Access and Deploy Malware

2026/09/10 CyberSecurityNews — Cisco Talos が確認したのは、Cisco Secure Firewall Management Center (FMC) Software に影響する脆弱性 CVE-2026-20079CVE-2026-20316 が実環境で積極的に悪用されている状況である。これらの脆弱性を悪用する国家支援型の攻撃グループやランサムウェア関連組織が、root 権限を取得してマルウェアを設置し、企業ネットワークへの攻撃を準備している。中央コンソールである FMC は、管理者による多数の Cisco ファイアウォールの一元管理を可能にするため、今回の事案は 2026年に発生したセキュリティ・インシデントの中でも、きわめて深刻なものとなっている。

Continue reading “Cisco Firewall の脆弱性 CVE-2026-20079/20316:実環境で観測された root アクセスとマルウェア展開”

CISA KEV 警告 26/07/29:Cisco FMC の脆弱性 CVE-2026-20316 を登録

CISA Adds Cisco Secure Firewall Management Flaw to Exploited Vulnerabilities List

2026/07/30 gbhackers — U.S. Cybersecurity and Infrastructure Security Agency (CISA) は、Cisco の深刻な脆弱性 CVE-2026-20316 を Known Exploited Vulnerabilities (KEV) カタログに追加した。このアクティブに悪用されている脆弱性は、FMC:Firewall Management Center (以前の Firepower Management Center) に影響を及ぼす。この製品は、エンタープライズ環境内の Cisco ファイアウォール・デプロイメントを、設定/監視/管理するための集中型プラットフォームとして機能する。

Continue reading “CISA KEV 警告 26/07/29:Cisco FMC の脆弱性 CVE-2026-20316 を登録”

Cisco FMC の脆弱性 CVE-2026-20316 が FIX:認証バイパスによる権限昇格の可能性

Cisco Firewall Management Center 0-Day Actively Exploited to Access Sensitive Data

2026/07/30 CyberSecurityNews — Cisco が公表したのは、Cisco Secure Firewall Management Center (FMC) Software に存在し、アクティブに悪用されているゼロデイ脆弱性に対するセキュリティ更新のリリースである。この脆弱性 CVE-2026-20316 は、FMC Web インターフェイスに埋め込まれた静的認証情報に起因する。この欠陥の CVSS スコアは 5.3 であるが、Cisco が High Security Impact Rating と評価するのは、この脆弱性と他の脆弱性を連鎖させる攻撃者が、昇格された権限を取得する可能性があるためである。この問題は、ハードコード済みのパスワードや、静的パスワードの使用に関係する CWE-259 に分類される。

Continue reading “Cisco FMC の脆弱性 CVE-2026-20316 が FIX:認証バイパスによる権限昇格の可能性”