Ciscoのセキュリティパッチは穴だらけ? 雑な脆弱性対応問題について
Rapid7の研究者によると、Ciscoのファイアウォールのセキュリティパッチが当初の予定通りに機能していないという。攻撃に対して脆弱なままのユーザーはどうすべきか。
Ciscoのファイアウォールの脆弱(ぜいじゃく)性に対して同社が発行したパッチは期待通りに機能しておらず、攻撃者によって攻撃できる状態の可能性がある(注1)。その後、Csicoは修正したパッチを配布したが、多くのユーザーが適用していないという。
そのパッチ、効果なし? どう対応すべきか
30万以上の顧客がCiscoのセキュリティ製品を使用しており、100万台以上の「Cisco Adaptive Security Appliance」(ASA)が世界中に展開されている。
Rapid7の調査によると、攻撃者がCiscoのASAに悪意のあるコードを埋め込み、標的のネットワークにアクセスできるリスクがあるという。ASAは攻撃を仕掛けるための「トロイの木馬」として扱われる可能性がある。
Rapid7の研究者はBlack Hat USAでのプレゼンテーションで、「Cisco Adaptive Security Software」「Adaptive Security Device Manager」(ASDM)、「Firepower Services Software for ASA」に複数の脆弱性があり、数カ月間パッチが適用されていないことを報告した(注2)。
また、Rapid7のリードセキュリティリサーチャーであるジェイク・ベインズ氏は、電子メールで次のように語る。「中間攻撃者や不正なエンドポイントがASDMを攻撃することによって、任意のコードを実行できることを実証した。この情報をCiscoと共有したが、古いバージョンのASDMの互換性をサポートするため、Ciscoはこの問題に対処しないようだ」。
ベインズ氏によると、Rapid7は、ユーザーが悪意のあるソフトウェアをインストールしたかどうかを判断するのに役立つ複数のYARA(マルウェアを検知、解析するオープンソースのプログラム)ルールを公開したという(注3)。
それに対してCiscoは、Rapid7の研究者が公開した全ての脆弱性(CVE-2021-1585、CVE-2022-20829)に関する修正パッチを公開した。Ciscoの広報担当者によると、「CVE-2021-1985」は、CiscoのASAを実行するデバイスのASDMで修正され、ユーザーのローカルマシンの「Cisco ASDM-IDM Launcher」はいずれも更新されたと述べた。
「クリックスルーバイパスウィンドウは、ユーザーがASDMの古いバージョンを実行しているデバイスに、Cisco ASDM-IDM Launcherの最新アップデートを適用したローカルマシンを使用して接続した場合にのみ表示される」と、Ciscoの広報担当者は電子メールで伝えた。
Rapid7の研究者によると、有効なパッチを導入しているユーザーは非常に少なく、多くのユーザーがまだ攻撃に対して脆弱なままであるという。
© Industry Dive. All rights reserved.
Cybersecurity Dive
米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。
この記事の著者
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
Windowsを使い続けるのは正解か? 「Linux化」というモダナイズのもう一つの選択肢
-
2
「Gemini Notebook」で利用者10倍 シニア社員をAIヘビーユーザーにした首都高の考え
-
3
スクエニ開発陣が「ドラゴンクエストX」の世界観を守るのに「Gemini」が必要だったワケ
-
4
「新しいOutlook」って使ってる? 移行で変わるメール誤送信対策
-
5
できる人ほど教える時間がない AIは暗黙知の夢を見るか
-
6
企業買収を20年以上続ける「Infor」 9つのERPを製品表でチェック
-
7
舞鶴市「脱Windows」で6億円削減 1人1日82分を時短したGoogleツールの使い方
-
8
SCS評価制度、我が社はどこに気を付けたらいいの? 乗り遅れないためのポイント解説
-
9
製造業の73%が「生成AIに仕事を頼みたいのに頼めない」理由とは
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー