Cisco Secure Firewall Manageme... ノート

Cisco Secure Firewall Management Center ソフトウェア 静的認証情報 脆弱性

Cisco Secure Firewall Management Center (FMC) ソフトウェアのWebインターフェースに脆弱性が存在します。この問題により、認証されていないリモートの攻撃者が機密データにアクセスできるようになります。この脆弱性は、権限の低いアカウントの静的なユーザー認証情報が存在することに起因します。攻撃者はこれらの認証情報を使用して影響を受けるシステムにログインすることで、この脆弱性を悪用できます。侵入に成功すると、攻撃者はその権限の低いユーザーとして機密データにアクセスできるようになります。インターネットに公開されているFMCインターフェースはリスクを高めますが、それ以外の場合、攻撃対象領域は小さくなります。Ciscoはこの脆弱性を、他の脆弱性と組み合わせた場合の権限昇格の可能性から、MediumではなくHighと評価しました。Ciscoはこの問題を修正するためのソフトウェアアップデートをリリースしました。現在、この脆弱性を軽減するための回避策はありません。割り当てられたCVEはCVE-2026-20316です。