Cisco、SD-WANとIOS XEの脆弱性12件を修正—CVSS9.8が3件含む重大なセキュリティ更新
Cisco、SD-WANとIOS XEの脆弱性12件を修正—CVSS9.8が3件含む重大なセキュリティ更新
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-07 |
| 元記事 | The Hacker News |
要約
Ciscoは社内セキュリティレビューで発見されたCatalyst SD-WANおよびIOS XE Softwareの脆弱性12件に対するセキュリティ更新を公開した。このうちCVSSスコア9.8(Critical)の脆弱性が3件含まれており、悪用された場合はリモートコード実行や認証バイパスが可能となる危険性がある。Catalyst SD-WANは企業のネットワーク接続を管理する広域ネットワーク基盤、IOS XEはCiscoのルーター・スイッチ向けOSで、多くのエンタープライズ環境に導入されている。過去にも悪用された事例があることからパッチ適用の優先度は高い。今回の脆弱性は外部研究者ではなく社内審査で発見されており、Ciscoのセキュリティ品質管理プロセスの成果ともいえるが、エンタープライズ顧客は速やかな更新が推奨される。