シスコ セキュア ファイアウォール スレット ディフェンス ソフトウェア ジオロケーション リモート アクセス VPN バイパス脆弱性
Cisco Secure Firewall Threat Defense (FTD) ソフトウェアのジオロケーションベースのリモートアクセス(RA)VPN機能における脆弱性により、認証されていないリモート攻撃者が、国または地域に基づいてHTTP接続を許可または拒否する設定済みポリシーをバイパスできる可能性があります。この脆弱性は、URL文字列が完全に解析されないことに起因します。攻撃者は、細工されたHTTP接続を標的デバイスに送信することで、この脆弱性を悪用できます。攻撃が成功すると、攻撃者は設定済みポリシーをバイパスし、接続が拒否されるべきネットワークにアクセスできるようになります。Ciscoは、この脆弱性に対応するソフトウェアアップデートをリリースしました。この脆弱性に対応する回避策はありません。このアドバイザリは、以下のリンクで入手できます:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-ravpn-geobypass-9h38M37Zこのアドバイザリは、2025年8月にリリースされたCisco Secure Firewall ASA、Secure FMC、およびSecure FTDソフトウェアセキュリティアドバイザリバンドルの一部です。アドバイザリの完全なリストとそれらへのリンクについては、Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC, and Secure FTD Software Security Advisory Bundled Publication を参照してください。セキュリティ影響度評価:中CVE:CVE-2025-20268