悪用する攻撃も確認 ~ Cisco Secure Email Gateway に任意のコマンド実行の脆弱性 | ScanNetSecurity
2026.01.23(金)

悪用する攻撃も確認 ~ Cisco Secure Email Gateway に任意のコマンド実行の脆弱性

 独立行政法人情報処理推進機構(IPA)は1月19日、Cisco Secure Email Gatewayの脆弱性について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)は1月19日、Cisco Secure Email Gatewayの脆弱性について発表した。影響を受けるシステムは以下の通り。

Cisco Email Security Gateway Cisco AsyncOS 14.2 以前
Cisco Email Security Gateway Cisco AsyncOS 15.0
Cisco Email Security Gateway Cisco AsyncOS 15.5
Cisco Email Security Gateway Cisco AsyncOS 16
Cisco Secure Email and Web Manager Cisco AsyncOS 15.0 以前
Cisco Secure Email and Web Manager Cisco AsyncOS 15.5
Cisco Secure Email and Web Manager Cisco AsyncOS 16.0

 シスコシステムズ合同会社のCisco Secure Email GatewayおよびSecure Email and Web Managerには、任意のコマンド実行の脆弱性(CVE-2025-20393)が存在し、認証されていないリモートの攻撃者によって、任意のコマンドをルート権限で実行される可能性がある。

 シスコシステムズでは、本脆弱性を悪用する攻撃を確認しており、今後被害が拡大するおそれがあるため、IPAでは開発者が提供する情報をもとに、最新版へアップデートするよう呼びかけている。なお、シスコシステムズでは本脆弱性を修正した下記のバージョンをリリースしている。

Cisco Email Security Gateway Cisco AsyncOS 15.0.5-016 あるいはそれ以降
Cisco Email Security Gateway Cisco AsyncOS 15.5.4-012 あるいはそれ以降
Cisco Email Security Gateway Cisco AsyncOS 16.0.4-016 あるいはそれ以降
Cisco Secure Email and Web Manager Cisco AsyncOS 15.0.2-007 あるいはそれ以降
Cisco Secure Email and Web Manager Cisco AsyncOS 15.5.4-007 あるいはそれ以降
Cisco Secure Email and Web Manager Cisco AsyncOS 16.0.4-010 あるいはそれ以降

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  2. 大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

    大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

  3. 関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

    関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

  4. 社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金

    社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金

  5. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

ランキングをもっと見る
PageTop