My News ← 戻る

Cisco Nexus 9000に認証不要のRCE脆弱性(CVSS 9.8)——10機種に影響

Cisco Nexus 9000に認証不要のRCE脆弱性(CVSS 9.8)——10機種に影響

項目 内容
ジャンル セキュリティ
日付 2026-09-04
元記事 The Hacker News

要約

CiscoはSilicon OneベースのNexus 9000シリーズスイッチ10機種に影響する重大な脆弱性CVE-2026-20212(CVSS 9.8)のパッチをリリースした。この脆弱性を悪用すると、認証なしの遠隔攻撃者がrootとしてコードを実行できる。データセンターやエンタープライズネットワークで広く使われるNexus 9000はクリティカルインフラのバックボーンを担うケースが多く、攻撃が成功した場合の影響は深刻だ。CiscoはパッチをSecurity Advisoryとして公開しており、対象機種を運用する組織は直ちに適用することが推奨される。現時点では野生での悪用(in-the-wild)は確認されていないが、脆弱性の深刻度から早急な対応が求められる。


元記事を読む →