Cisco Secure Firewall Adaptive... ノート

Cisco Secure Firewall Adaptive Security Appliance および Secure Firewall Threat Defense Software オブジェクトグループアクセス制御リストバイパスの脆弱性

Cisco Secure Firewall Adaptive Security Appliance (ASA) Software および Cisco Secure Firewall Threat Defense (FTD) Software のアクセス制御リスト (ACL) オブジェクトグループ検索 (OGS) 実装における複数の脆弱性により、認証されていないリモート攻撃者が設定されたアクセス制御をバイパスできる可能性があります。これらの脆弱性は、OGS が設定されたグループアクセス制御ポリシー (ACP) を設定する際の論理エラーに起因します。攻撃者は、デバイスによってブロックされるべきトラフィックを送信することで、これらの脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者はアクセス制御をバイパスし、保護されたネットワーク内のデバイスに到達できる可能性があります。Cisco は、これらの脆弱性に対処するソフトウェアアップデートをリリースしました。これらの脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-acl-bypass-8p6vFvwこのアドバイザリは、一連のアドバイザリの一部です。アドバイザリの完全なリストとそのリンクについては、Cisco Advance Notification for Publication of September 16, 2026, Security Advisories を参照してください。さらに、Cisco Secure Firewall 製品の改善と修正に関する詳細なドキュメントについては、Cisco Secure Firewall Adaptive Security Appliance Software, Secure Firewall Threat Defense Software, and Secure Firewall Management Center Software Hardening Release: September 2026 を参照してください。セキュリティ影響評価: 中CVE: CVE-2026-20120,CVE-2026-20121