Cisco Unified Communications ManagerにPoC公開済みのSSRF脆弱性、緊急パッチ発行
Cisco Unified Communications ManagerにPoC公開済みのSSRF脆弱性、緊急パッチ発行
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-05 |
| 元記事 | The Hacker News |
要約
Ciscoは Unified Communications Manager(UCM)に存在するCVE-2026-20230を修正するパッチを緊急リリースした。この脆弱性はサーバーサイドリクエストフォージェリ(SSRF)に起因し、認証なしの遠隔攻撃者が任意のファイルを書き込み、最終的にroot権限を取得できる。既に概念実証(PoC)コードが公開されており、実際の攻撃への悪用リスクが高まっている。UCMは大規模な音声・ビデオ通信を支える企業インフラの中核であることから、影響を受けるバージョンを使用している組織は速やかなパッチ適用が強く推奨される。PoC公開後の短期間での悪用事例を踏まえ、仮想パッチ(WAF等)の一時的活用も選択肢の一つとなる。