CISA | Alerts 日本語
フォロー
CISA、連邦機関にシスコ製デバイスの潜在的な侵害の特定と緩和を指示
CISAは、Cisco Adaptive Security AppliancesおよびFirepowerデバイスの脆弱性に関する緊急指令ED 25-03を発令しました。特定の脆弱性であるCVE-2025-20333とCVE-2025-20362が、既知の悪用済み脆弱性カタログに追加されました。連邦機関は、潜在的な侵害を直ちに特定し、軽減することが義務付けられています。これには、バージョンに関係なく、影響を受けるCiscoデバイスのすべての実行中のインスタンスを特定する必要があります。また、機関は9月26日までにフォレンジック分析のためにCISAにメモリファイルを提出する必要があります。詳細なガイダンスとアクションは、完全な緊急指令で入手できます。補足リソースには、コアダンプとハンティングの手順、およびエビクション戦略ツールが含まれます。この指令は連邦機関を対象としていますが、すべての組織がレビューすることを推奨します。英国のNCSCとCiscoも、これらの脅威に関連する勧告と分析を発表しています。組織は、これらの重大な脆弱性に対処するために、積極的な措置を講じる必要があります。