ネットワーク機器大手シスコシステムズの主力セキュリティ製品に、深刻度が最大級(CVSS 10.0)の脆弱性が見つかり、すでに攻撃に悪用されていることが確認されました。国家が背後にいるとされる集団や、ランサムウェア(身代金要求型ウイルス)攻撃者が絡んでおり、企業に緊急の対応が求められています。
認証を回避しroot権限を奪う
問題の脆弱性は「CVE-2026-20079」と呼ばれ、シスコのファイアウォール管理製品「Secure Firewall Management Center(FMC)」のウェブ画面に存在します。認証(本人確認)を回避できる欠陥で、遠隔地にいる攻撃者が正規のIDやパスワードを持たなくても不正なスクリプトを実行し、機器の根幹を握る「root(最高管理者)権限」を奪える点が特に危険です。
国家系とランサム集団が同じ穴を狙う
シスコは8月にこの脆弱性が実際に悪用されていることを把握しました。同社の脅威分析部門「Talos(タロス)」は、少なくとも三つの異なる攻撃グループがこの欠陥を突いていると報告しており、その中にはロシアと関連が指摘される「Sandworm(サンドワーム)」や、ランサムウェア「Qilin(キリン)」の関係者が含まれています。国家ぐるみのスパイ活動と、金銭目的の犯罪が同じ穴を狙っている構図です。
米サイバーセキュリティ・インフラ安全保障庁(CISA)はこの脆弱性を「悪用が確認された脆弱性(KEV)」の一覧に加え、連邦政府機関に対して9月12日までに修正を完了するよう命じました。専門家は、修正プログラム(パッチ)の適用に加え、FMCの管理画面をインターネットから直接アクセスできないようにすることが、被害を大きく減らすと助言しています。
日本への影響
シスコ製のネットワーク機器は、日本の大企業や官公庁、金融機関でも広く使われており、今回の脆弱性は決して「海外の話」ではありません。ファイアウォールはネットワークの「玄関の門番」にあたる装置であり、その管理システムが乗っ取られれば、社内ネットワーク全体が攻撃者の支配下に置かれる恐れがあります。特に、ロシア系とされるSandwormのような国家系集団が関与している点は、重要インフラを抱える日本の電力・通信・交通事業者にとって看過できません。日本の企業に今すぐ求められるのは、自社がこの製品を使っているかを確認し、修正プログラムを速やかに適用すること、そして管理画面をインターネットに露出させていないか点検することです。個人の読者にとって直接の被害は限定的ですが、利用している銀行やサービスがこうした攻撃を受ければ、間接的に情報漏洩や一時的なサービス停止という形で影響が及びます。組織のセキュリティ担当者は、政府機関に課された9月12日という期限を、自らの対応を急ぐ一つの目安とすることが求められます。
まとめ:ネットワークの「門番」が乗っ取られれば、被害は組織全体に広がります。まずは自社や取引先が対象製品を使っていないか、確認から始めてみてはいかがでしょうか。
出典:
BleepingComputer – Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks
SecurityWeek – Organizations Warned of Cisco Secure FMC Exploitation
Help Net Security – Cisco FMC bugs exploited by nation-state and ransomware actors
Photo: Daniel Miksha / Unsplash


