シスコ製ファイアウォールに重大脆弱性、既に悪用される
この記事のポイント
- シスコ製ファイアウォール(ASA/FTD)の高リスク脆弱性が発見・悪用中
- 認証なしで遠隔からDoS攻撃を受ける可能性があり、ネットワーク停止のリスク
- シスコが修正パッチをリリース予定。早期の更新対応が必須です
シスコの主力ファイアウォール製品に重大な脆弱性が見つかりました。HTTPリクエスト処理の検証不足が原因で、攻撃者がネットワークを通じて遠隔からサービス停止攻撃(DoS)を仕掛けられます。既に実際の攻撃に悪用されており、深刻度は高いです。影響を受けるのはASAとFTDの両製品。企業のネットワーク基盤を守るファイアウォールが狙われているため、早急な対応が必要です。シスコは修正パッチの提供準備を進めており、リリース後すみやかに適用することを強く推奨します。
よくある質問
- 当社のファイアウォールが影響を受けるかどうかは、どう確認すれば?
- シスコASAまたはFTDを使用している場合は対象です。IT部門にバージョン確認を依頼し、シスコの発表資料で該当バージョンを確認してください。
- パッチが出るまで、今すぐできる対策はありますか?
- シスコの公式ガイダンスに従い、アクセス制限やネットワーク設定の見直しを検討してください。IT部門に相談し、緊急対応計画を立ててください。
- ファイアウォールが止まると、事業にどう影響しますか?
- ネットワーク全体が遮断される可能性があり、全社のインターネット接続やデータ通信が停止します。事業継続に重大な影響が出ます。
情報源:The Hacker News
本記事は上記情報を元に編集部が翻訳・要約・編集したものです。原文の正確な翻訳を保証するものではありません。
本記事は上記情報を元に編集部が翻訳・要約・編集したものです。原文の正確な翻訳を保証するものではありません。