Cisco Unified Communications Manager のSSRF脆弱性CVE-2026-20230が実攻撃に悪用
Cisco Unified Communications Manager のSSRF脆弱性CVE-2026-20230が実攻撃に悪用
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-24 |
| 元記事 | Bleeping Computer |
要約
Cisco Unified Communications Manager(UCM)に存在する高危険度のSSRF(Server-Side Request Forgery)脆弱性CVE-2026-20230が、実際の攻撃で悪用されていることが確認された。この脆弱性を利用すると、攻撃者は内部ネットワークへのリクエストを偽装したり、内部サービスへの不正アクセスを試みることができる。Cisco UCMはエンタープライズ向けIP電話・ビデオ会議システムの基盤として多くの企業に導入されており、影響範囲は広い。Ciscoはすでにセキュリティアドバイザリを公開しパッチを提供しているが、悪用が確認された今、早急なアップデート適用が必要だ。エンタープライズ向け通信インフラを狙った攻撃であり、テレワーク環境が普及した現在は特に注意が必要だ。