tag

#Cisco

このタグが付いた記事

Index

count=14
  1. セキュリティ

    Cisco SD-WAN Manager に認証バイパス、CISA 期限が 10/3

    Cisco Catalyst SD-WAN Manager に CVSS 9.8 の認証バイパス CVE-2026-76504 が見つかり、実環境で悪用が確認された。CISA は 9 月 30 日に KEV へ追加し、連邦機関向けの修正期限を 10 月 3 日に設定した。

  2. セキュリティ

    Cisco Talos、LLM 投票で動く自律 C2 CLOSEDQUORUM を公表

    Cisco Talos は 9 月 22 日、AI 統合マルウェア探索用の OSS フレームワーク CAIRN を公開し、その最初の発見として複数 LLM の多数決で戦術判断を委ねる Windows 型インプラント CLOSEDQUORUM を報告しました。実運用の観測はなくテンプレート段階の解析結果です。

  3. セキュリティ

    Cisco ISE で 9 件の CVE 公開 CVSS 10 が実悪用

    Cisco が Identity Services Engine の 9 件の脆弱性を一斉公開。CVSS 10.0 の未認証認証バイパス CVE-2026-76460 は既に実環境で悪用され、CISA は 9 月 19 日を連邦機関の対応期限に指定しました。

  4. セキュリティ

    Cisco Secure Email Gateway ゼロデイ 悪用進行中

    Cisco は 9 月 14 日、Secure Email Gateway (SEG) の未認証リモートコード実行の脆弱性 CVE-2026-76461 (CVSS 9.8) を公表し、修正版 AsyncOS を配信しました。SEG 宛の細工されたメールを送るだけで root 権限のコマンド実行が成立し、CISA も KEV に追加。連邦機関は 9 月 17 日までに更新が命じられました。

  5. セキュリティ

    Cisco Nexus 9000 に CVSS 9.8 の無認証 RCE 10 機種の Silicon One 搭載スイッチが対象

    Cisco PSIRT は 9 月 2 日、Silicon One ASIC を搭載した Nexus 9000 シリーズスイッチに CVSS 9.8 の無認証リモートコード実行脆弱性 CVE-2026-20212 が存在すると公表しました。デフォルト L3 VRF 上で TCP 43210 / 43211 に到達できれば root 権限でコードが実行される恐れがあり、10 機種にパッチが提供されています。

  6. セキュリティ

    LiteLLM のサプライチェーン攻撃、2,500 社超に影響 AWS/Samsung/Cisco の CI/CD 資格情報 153GB が流出

    オープンソース AI プロキシ LiteLLM の PyPI 公開経路を乗っ取ったサプライチェーン攻撃で、AWS・Samsung・Cisco など 2,488 の企業ドメインから 153GB・43 万ファイルの CI/CD 秘密情報が流出したことが明らかになりました。TeamPCP は署名検証されない Trivy 経由で公開トークンを窃取し、二次拡散を狙う `litellm_init.pth` を注入していました。

  7. セキュリティ

    Cisco ASA/FTD の VPN 脆弱性 CVE-2026-20349 が悪用、CISA が KEV 登録

    Cisco Secure Firewall ASA / FTD の Remote Access SSL VPN に未認証リモートで DoS を起こせる heap inspection 脆弱性 CVE-2026-20349 (CVSS 8.6) が実環境で悪用され、CISA が 8 月 11 日に KEV へ追加。細工した HTTP 要求で装置が再起動する。

  8. セキュリティ

    Cisco Secure FMC に静的認証情報の脆弱性 CVE-2026-20316、ゼロデイ悪用で CISA KEV 追加

    Cisco は 7 月 30 日、Secure Firewall Management Center (FMC) のウェブ管理画面に低権限アカウントの静的認証情報が組み込まれていた脆弱性 CVE-2026-20316 を公表した。CVSS は 5.3 だが Cisco は SIR を High に格上げしており、既に実環境での悪用が確認されている。CISA は 7 月 29 日付で KEV カタログに追加、米連邦民間機関には 8 月 1 日までの対処を命じた。

  9. セキュリティ

    Cisco SD-WAN ゼロデイ CVE-2026-20245 悪意 CSV で root 奪取と Mandiant

    Google 傘下 Mandiant は Cisco Catalyst SD-WAN Manager の高深刻度欠陥 CVE-2026-20245 がパッチ前 2 か月以上にわたりゼロデイ悪用され、攻撃者が evil_tenant.csv を投入して /etc/passwd と /etc/shadow を直接書き換え、root 権限の troot アカウントを作成していたと公表しました。

  10. セキュリティ

    Cisco Unified CM の SSRF 欠陥に webshell 投入、自動攻撃を観測

    CVSS 8.6 の Cisco Unified CM 脆弱性 CVE-2026-20230 を巡り、Defused のハニーポットが 3 段階構成の JSP webshell を投下する自動攻撃を観測。パッチ適用後も既設の webshell は残存するため、痕跡調査が必要。

  11. セキュリティ

    Cisco Catalyst SD-WAN Manager に新ゼロデイ、限定的攻撃を確認

    Cisco は 6 月 16 日、Catalyst SD-WAN Manager (旧 vManage) の任意ファイル書き込み脆弱性 CVE-2026-20262 (CVSS 6.5) を公表しました。限定的な標的型攻撃で悪用が確認されており、CISA も KEV カタログに追加して連邦機関に 6 月 29 日までのパッチ適用を命じています。

  12. セキュリティ

    Cisco Secure Workload に CVSS 10.0 — 無認証 REST API で Site Admin 権限奪取

    Cisco は 5 月 20-21 日、マイクロセグメンテーション製品 Secure Workload に CVSS 10.0 の脆弱性 CVE-2026-20223 を公表。REST API エンドポイントの認証不備により、未認証のリモート攻撃者がテナント境界を越えて Site Admin 権限で機密情報読み取り・設定変更が可能となる。SaaS 版は対処済み、オンプレ版は 3.10.8.3 / 4.0.3.17 へ更新が必要。

  13. セキュリティ

    Cisco Catalyst SD-WAN に CVSS 10.0 の認証バイパス — 既に悪用、CISA KEV 入り

    Cisco Catalyst SD-WAN Controller/Manager の peering 認証に最大深刻度の認証バイパス。UAT-8616 によるゼロデイ悪用が確認され、CISA KEV にも追加された。

  14. AI / ML

    Cisco、AI 投資へ 4,000 人削減 ⇒ Q3 過去最高 158 億ドル売上の同時発表

    Cisco が FY26 第 3 四半期で過去最高 158 億ドルの売上を計上した直後に、約 4,000 人 (全従業員の約 5%) の削減を発表。シリコン・光学・セキュリティと AI インフラへの再配分を急ぐ。

    techcrunch.com ↗