Cisco IOS XEのWeb UIに権限昇格の脆弱性 | ScanNetSecurity
2026.02.18(水)

Cisco IOS XEのWeb UIに権限昇格の脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月18日、Cisco IOS XEのWeb UIにおける権限昇格の脆弱性に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月18日、Cisco IOS XEのWeb UIにおける権限昇格の脆弱性に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

Web UI機能が有効になっているすべてのCisco IOS XEソフトウェア

 Cisco IOS XE ソフトウェアのWeb UI機能には権限昇格の脆弱性が存在し、同製品のWeb UI機能をインターネットまたは信頼されないネットワークに公開している場合、本脆弱性が悪用され、遠隔の認証されていない第三者が、最上位の特権アカウントを作成し、当該システムを制御する可能性がある。

 JPCERT/CCでは、本脆弱性を悪用した攻撃による被害を確認しており、さらに未精査の情報も含め、本脆弱性を悪用した攻撃で対象機器に不審な設定ファイルが設置されているホストに関する情報を複数観測している。

 10月18日現在、本脆弱性を修正する対策バージョンは公開されておらず、Ciscoでは下記の対応を強く推奨している。

・インターネット経由で接続可能なシステムではHTTPサーバ機能を無効にする
・HTTP/HTTPS通信を必要とするサービスを実行している場合、サービスへのアクセスを信頼できるネットワークに制限する

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

    医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

  2. 懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

    懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

  3. 「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学

    「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学PR

  4. ガーラ湯沢にランサムウェア攻撃、リフト券発券システムで障害

    ガーラ湯沢にランサムウェア攻撃、リフト券発券システムで障害

  5. VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

    VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

ランキングをもっと見る
PageTop