Cisco Secure Firewall Adaptive... ノート

Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall Threat Defense, and Secure Firewall Management Center Software Hardening Release: September 2026

Ciscoのプロアクティブなセキュリティと製品品質への継続的な取り組みの一環として、Cisco Secure Firewall Adaptive Security Appliance (ASA) Software、Cisco Secure Firewall Threat Defense (FTD) Software、およびCisco Secure Firewall Management Center (FMC) Softwareのエンジニアリングチームは、包括的な内部セキュリティレビューを実施しました。このレビューの結果、複数の内部で発見された脆弱性に対処するソフトウェア強化リリースが提供されました。これらの脆弱性は、内部テスト中に発見されました。そのうち2つは、現在積極的に悪用されていることが知られています。詳細については、以下のアドバイザリを参照してください:Cisco Secure Firewall Management Center Software Static Credential Vulnerability および Cisco Secure Firewall Management Center Software Authentication Bypass Vulnerability。顧客がパッチを適用するのを支援し、開示プロセスを合理化するために、Ciscoはこれらの問題を根本的な脆弱性クラス(Common Weakness Enumeration (CWE))でグループ化し、各CWEグループに単一のCommon Vulnerabilities and Exposures Identifier (CVE ID) を割り当てました。Ciscoは、これらの脆弱性に対処するソフトウェアアップデートをリリースしました。これらの脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクで入手できます:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhNこのアドバイザリは、アドバイザリのグループの一部です。アドバイザリの完全なリストとそのリンクについては、Cisco Advance Notification for Publication of September 16, 2026, Security Advisories を参照してください。セキュリティインパクトレーティング:クリティカルCVE:CVE-2026-20329、CVE-2026-20330、CVE-2026-20331、CVE-2026-20332、CVE-2026-20333、CVE-2026-20334、CVE-2026-20335、CVE-2026-20336